Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68400 — CVE-2025-68400 - ChurchCRM vulnerable to time-based blind SQL Injection in ConfirmReportEmail.php | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2025-68400
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHublukasz-rybak/cve-2025-68400

CVE-2025-68400

CVE-2025-68400 - ChurchCRM vulnerable to time-based blind SQL Injection in ConfirmReportEmail.php

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68400: ChurchCRM में ConfirmReportEmail.php में समय-आधारित ब्लाइंड SQL इंजेक्शन की कमजोरी

अवलोकन

क्षेत्रविवरण
CVE पहचानकर्ताCVE-2025-68400
गंभीरतागंभीर
सलाहसलाह देखें
खोजकर्ताLukasz Rybak

प्रभावित उत्पाद

  • ChurchCRM/CRM

विवरण

सारांश

ChurchCRM 6.3.0 में लीगेसी एंडपॉइंट /Reports/ConfirmReportEmail.php में एक गंभीर SQL इंजेक्शन कमजोरी मौजूद है। हालांकि इस सुविधा को UI से हटा दिया गया था, फ़ाइल तैनात रहती है और URL के माध्यम से सीधे पहुँची जा सकती है। यह मृत लेकिन पहुँच योग्य कोड का एक क्लासिक मामला है। कोई भी प्रमाणित उपयोगकर्ता - जिसमें शून्य अनुमतियाँ वाला भी शामिल है - familyId पैरामीटर के माध्यम से SQL इंजेक्शन का शोषण कर सकता है।


विवरण

समस्या यहाँ स्थित है:

src/Reports/ConfirmReportEmail.php

कमजोर कोड (पंक्तियाँ 82–83):

root@kitploit:~
if (InputUtils::legacyFilterInput($_GET['familyId'], 'int')) {
    $sSubQuery = ' and fam_id in (' . $_GET['familyId'] . ') ';
}

यह कमजोर क्यों है:

  • legacyFilterInput() का वापसी मान पूरी तरह से अनदेखा किया जाता है।
  • कच्चा $_GET['familyId'] मान सीधे SQL क्वेरी में संयोजित किया जाता है।
  • कोई एस्केपिंग, कोटिंग, प्रकार प्रवर्तन, या पैरामीटर बाइंडिंग लागू नहीं की जाती है।
  • चूंकि एंडपॉइंट अब UI में संदर्भित नहीं है, यह अद्यतन फ्रेमवर्क सुरक्षा नियंत्रणों से लाभ नहीं उठाता है।

मृत लेकिन पहुँच योग्य एंडपॉइंट:

/Reports/ConfirmReportEmail.php?familyId=

सामान्य व्यवहार:

302 Redirect → /v2/family/&PDFEmailed=

) या -- वाले दुर्भावनापूर्ण पेलोड पुनर्निर्देशन तर्क को तोड़ते हैं और कमजोर SQL को निष्पादित करते हैं।

शून्य अनुमतियाँ वाला उपयोगकर्ता भी कमजोरी का शोषण कर सकता है।
एक SLEEP(5) पेलोड विश्वसनीय रूप से प्रतिक्रिया में देरी करता है, SQL निष्पादन सिद्ध करता है।


प्रमाण

प्रमाणित उपयोगकर्ता यहाँ जाता है:

http://localhost:8101/Reports/ConfirmReportEmail.php?familyId=1)%20AND%20(SELECT%201%20FROM%20(SELECT(SLEEP(5)))a)%20--%20- image

देखा गया परिणाम:

  • प्रतिक्रिया में ~5 सेकंड की देरी → सफलता।
  • पुनर्निर्देशन दबा दिया गया।
  • कमजोर SQL निष्पादित हुआ।

sqlmap पुष्टि:

image

प्रभाव

  • पूर्ण डेटाबेस समझौता (पढ़ना/लिखना/हटाना)
  • सभी संवेदनशील ChurchCRM डेटा का निष्कर्षण
  • संभावित विशेषाधिकार वृद्धि
  • SQL फ़ंक्शन और कॉन्फ़िगरेशन के आधार पर RCE की संभावना
  • UI से हटाए जाने के बावजूद कमजोर एंडपॉइंट पहुँच योग्य है

संदर्भ

  • https://github.com/ChurchCRM/CRM/security/advisories/GHSA-v54g-2pvg-gvp2

अस्वीकरण

इस CVE को समन्वित कमजोरी प्रकटीकरण प्रथाओं के अनुसार जिम्मेदारी से प्रकट किया गया था। यहाँ प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें