
ChurchCRM의 SQL 주입 취약점인 CVE-2024-39304용 개념 증명 익스플로잇으로, 인증된 공격자가 임의 SQL 쿼리를 실행할 수 있게 합니다.
이 스크립트는 ChurchCRM 프로젝트에서 입력값 정화(sanitization)가 이루어지지 않아 SQLi가 가능한 CVE-2024-39304에 대한 PoC입니다.
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
예시: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v