
CVE-2024-39304 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, ChurchCRM में एक SQL इंजेक्शन भेद्यता, प्रमाणित हमलावरों को मनमाना SQL क्वेरी निष्पादित करने की अनुमति देता है।
यह स्क्रिप्ट CVE-2024-39304 के लिए एक PoC है, जहाँ ChurchCRM प्रोजेक्ट में सैनिटाइज़ेशन की कमी के कारण SQLi संभव है।
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
उदाहरण: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v