
Exploit proof-of-concept per CVE-2024-39304, che dimostra l'iniezione SQL in ChurchCRM tramite input non sanitizzato. Include autenticazione e output verboso per i test di penetrazione.
Questo script è un PoC per CVE-2024-39304, dove una SQLi è possibile a causa della mancanza di sanitizzazione nel progetto ChurchCRM.
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
Esempio: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v