
이 스크립트는 ChurchCRM 프로젝트에서 입력값 정화(sanitization)가 이루어지지 않아 SQLi가 가능한 CVE-2024-39304에 대한 PoC입니다.
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
예시: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v