
Exploit de prueba de concepto para CVE-2024-39304, que demuestra inyección SQL en ChurchCRM mediante entrada no saneada. Incluye autenticación y salida detallada para pruebas de penetración.
Este script es un PoC para CVE-2024-39304, donde es posible una SQLi debido a la falta de sanitización en el proyecto ChurchCRM.
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
Ejemplo: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v