Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-39306 — CVE-2024-39306 の概念実証エクスプロイト: ChurchCRM 5.8.0 以下における SQL インジェクションを介した認証済みリモートコード実行。ターゲットサーバー上で任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/apena-ba/cve-2024-39306
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubapena-ba/cve-2024-39306

CVE-2024-39306

CVE-2024-39306 の概念実証エクスプロイト: ChurchCRM 5.8.0 以下における SQL インジェクションを介した認証済みリモートコード実行。ターゲットサーバー上で任意のコマンドを実行します。

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

このスクリプトはCVE-2024-39306のPoCです。SQLiによりRCEが可能となり、認証されたユーザーがChurchCRM <= 5.8.0を実行しているサーバー上で任意のコマンドを実行できます。

使い方

python3 CVE-2024-39306.py -u <USERNAME> -p <PASSWORD> -b <URL> -c <COMMAND>

例: python3 CVE-2024-39306.py -u FirstLast -p Password123 -b http://localhost/churchcrm -c whoami

リンク

  • https://github.com/ChurchCRM/CRM/security/advisories/GHSA-r2gf-5m64-8v39
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-39306
ツールをダウンロード