Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24854-ChurchCRM-6.7.2-Authenticated-Numeric-SQL-Injection — प्रमाण-अवधारणा जो ChurchCRM 6.7.2 से पहले के संस्करणों में प्रमाणित संख्यात्मक SQL इंजेक्शन प्रदर्शित करती है, जो WHERE क्लॉज़ को बायपास करने और कई रिकॉर्ड्स को प्रभावित करने के लिए लॉजिक हेरफेर सक्षम बनाती है। उपयोग निर्देश, पैच विवरण और शमन अनुशंसाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-24854-churchcrm-6.7.2-authenticated-numeric-sql-injection
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmbanyamer/cve-2026-24854-churchcrm-6.7.2-authenticated-numeric-sql-injection

CVE-2026-24854-ChurchCRM-6.7.2-Authenticated-Numeric-SQL-Injection

प्रमाण-अवधारणा जो ChurchCRM 6.7.2 से पहले के संस्करणों में प्रमाणित संख्यात्मक SQL इंजेक्शन प्रदर्शित करती है, जो WHERE क्लॉज़ को बायपास करने और कई रिकॉर्ड्स को प्रभावित करने के लिए लॉजिक हेरफेर सक्षम बनाती है। उपयोग निर्देश, पैच विवरण और शमन अनुशंसाएँ शामिल हैं।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24854 – ChurchCRM प्रमाणित संख्यात्मक SQL इंजेक्शन (लॉजिक मैनिपुलेशन) PoC

लेखक: मोहम्मद इदरीस बन्यामेर
देश: जॉर्डन
हैंडल: @banyamer_security
GitHub: https://github.com/mbanyamer


अवलोकन

इस रिपॉजिटरी में ChurchCRM के 6.7.2 से पहले के संस्करणों में प्रमाणित संख्यात्मक SQL इंजेक्शन भेद्यता का प्रमाण-अवधारणा (PoC) शामिल है।

यह भेद्यता संख्यात्मक माने जाने वाले पैरामीटरों में गैर-संख्यात्मक पेलोड इंजेक्ट करके SQL क्वेरी के लॉजिक मैनिपुलेशन की अनुमति देती है, जिससे क्वेरी व्यवहार में अनधिकृत परिवर्तन संभव होता है (जैसे, WHERE क्लॉज़ को बायपास करना)।

  • CVE ID: CVE-2026-24854
  • भेद्यता प्रकार: प्रमाणित संख्यात्मक SQL इंजेक्शन (लॉजिक मैनिपुलेशन)
  • गंभीरता: उच्च
  • प्रभावित संस्करण: ChurchCRM < 6.7.2
  • परीक्षण किया गया संस्करण: 6.7.1
  • सुधारित संस्करण: 6.7.2
  • सुधार कमिट: 748f5084
  • हमला वेक्टर: प्रमाणित वेब अनुरोध
  • प्रमाणीकरण आवश्यक: हाँ (निम्न-विशेषाधिकार वाला उपयोगकर्ता पर्याप्त है)

भेद्यता विवरण

यह भेद्यता निम्नलिखित फ़ाइल में मौजूद है:

root@kitploit:~
src/PaddleNumEditor.php

POST पैरामीटर PerID को उचित टाइप कास्टिंग या सैनिटाइज़ेशन के बिना सीधे कई SQL क्वेरी में जोड़ा जाता है। हालाँकि इसे संख्यात्मक माना जाता है, इसे SQL लॉजिक बदलने के लिए हेरफेर किया जा सकता है।

उदाहरण भेद्य पैटर्न (अवधारणात्मक):

root@kitploit:~
DELETE FROM multibuy_mb WHERE mb_per_ID = $PerID AND mb_fr_ID = $frID;

इस तरह का पेलोड प्रदान करके:

root@kitploit:~
0 OR 1=1 -- 

WHERE क्लॉज़ लॉजिक को बायपास किया जा सकता है, जिससे एकल-रिकॉर्ड ऑपरेशन बहु-रिकॉर्ड या पूर्ण-तालिका ऑपरेशन में बदल सकता है।

यह भेद्यता अंध डेटा निष्कर्षण के लिए नहीं, बल्कि लॉजिक दुरुपयोग के लिए है जो UPDATE, DELETE, या INSERT ऑपरेशन को प्रभावित करती है।


प्रभाव

एक प्रमाणित हमलावर यह कर सकता है:

  • एक के बजाय कई या सभी रिकॉर्ड हटाना
  • अपने प्राधिकरण क्षेत्र से बाहर के रिकॉर्ड संशोधित करना
  • फंडरेज़र या प्रतिभागी डेटा में हेरफेर करना
  • डेटा अखंडता हानि का कारण बनना
  • सामान्य SQLi अलार्म ट्रिगर किए बिना व्यावसायिक लॉजिक का दुरुपयोग करना

क्योंकि यह दोष केवल-संख्यात्मक लॉजिक में होता है, यह बुनियादी SQL इंजेक्शन पहचान और WAF नियमों को बायपास कर सकता है।


प्रमाण-अवधारणा

PoC निम्नलिखित प्रदर्शित करता है:

चरण 1 – सामान्य अनुरोध

संख्यात्मक PerID का उपयोग करने वाला एक वैध अनुरोध जो केवल एक रिकॉर्ड को प्रभावित करता है।

चरण 2 – हेरफेरित अनुरोध

एक निर्मित संख्यात्मक SQL इंजेक्शन पेलोड:

root@kitploit:~
0 OR 1=1 -- 

यह पेलोड WHERE क्लॉज़ प्रतिबंधों को बायपास करता है, जिसके परिणामस्वरूप बहु-रिकॉर्ड या पूर्ण-तालिका प्रभाव होते हैं (जैसे, सामूहिक विलोपन)।

PoC सफल हेरफेर की पुष्टि करने के लिए HTTP प्रतिक्रियाओं और व्यवहारिक अंतरों की तुलना करता है।


उपयोग

आवश्यकताएँ

  • Python 3
  • requests लाइब्रेरी
  • भेद्य ChurchCRM इंस्टेंस (< 6.7.2)
  • मान्य प्रमाणित उपयोगकर्ता खाता

निर्भरता स्थापित करें:

root@kitploit:~
pip install requests

कॉन्फ़िगरेशन

PoC स्क्रिप्ट में निम्नलिखित वेरिएबल संपादित करें:

root@kitploit:~
TARGET_BASE = "http://localhost/churchcrm"
USERNAME    = "admin"
PASSWORD    = "yourpassword"

⚠️ केवल स्थानीय या अधिकृत परीक्षण इंस्टेंस का उपयोग करें


PoC चलाना

root@kitploit:~
python3 churchcrm_cve-2026-24854_poc.py

सत्यापन

शोषण की पुष्टि करने के लिए:

  • सामान्य और हेरफेरित प्रतिक्रियाओं के बीच अंतर देखें
  • प्रभावित डेटाबेस तालिकाओं (जैसे, multibuy_mb) की जाँच पहले और बाद में करें
  • अप्रत्याशित बहु-पंक्ति DELETE/UPDATE व्यवहार को मान्य करें

is_success_response() फ़ंक्शन को आपके इंस्टेंस की सामान्य बनाम हेरफेरित प्रतिक्रियाओं से मेल खाने के लिए ट्यून किया जा सकता है।


पैच स्थिति

यह समस्या ChurchCRM 6.7.2 में कमिट के माध्यम से ठीक की गई थी:

root@kitploit:~
748f5084

सुधार विवरण:

  • स्पष्ट (int) कास्टिंग लागू की गई:
    • PerID
    • Num
    • संबंधित पहचानकर्ता
  • गैर-संख्यात्मक इनपुट को 0 में बदल दिया जाता है, जिससे इंजेक्शन रुक जाता है

उपयोगकर्ताओं को तुरंत अपग्रेड करना चाहिए।


शमन अनुशंसाएँ

  • सभी संख्यात्मक इनपुट पर सख्त टाइप कास्टिंग लागू करें
  • स्ट्रिंग-संयोजित SQL के बजाय तैयार स्टेटमेंट का उपयोग करें
  • प्रमाणित उपयोगकर्ताओं को न्यूनतम-विशेषाधिकार अनुमतियाँ लागू करें
  • रिकॉर्ड स्वामित्व के लिए सर्वर-साइड प्राधिकरण जाँच जोड़ें
  • असामान्य बल्क ऑपरेशन पर लॉग और अलर्ट करें

जिम्मेदार प्रकटीकरण

यह भेद्यता निम्नलिखित द्वारा खोजी और जिम्मेदारी से प्रकट की गई:

मोहम्मद इदरीस बन्यामेर
जॉर्डन
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer


अस्वीकरण

यह प्रमाण-अवधारणा केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है।

इस कोड का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।

लेखक इस कोड के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।


संदर्भ

  • ChurchCRM वेबसाइट: https://churchcrm.io
  • ChurchCRM GitHub: https://github.com/ChurchCRM/CRM
  • CVE: CVE-2026-24854

टूल डाउनलोड करें