
Preuve de concept d'exploitation pour CVE-2024-39304, une vulnérabilité d'injection SQL dans ChurchCRM, permettant à des attaquants authentifiés d'exécuter des requêtes SQL arbitraires.
Ce script est un PoC pour CVE-2024-39304, où une injection SQL est possible en raison d'un manque de sanitisation dans le projet ChurchCRM.
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
Exemple : python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v