Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24854-ChurchCRM-6.7.2-Authenticated-Numeric-SQL-Injection — # ChurchCRM 6.7.2 이전 버전의 인증된 숫자형 SQL 인젝션 PoC ChurchCRM 6.7.2 이전 버전에서 인증된 숫자형 SQL 인젝션을 시연하는 개념 증명으로, WHERE 절을 우회하고 여러 레코드에 영향을 미치는 로직 조작을 가능하게 합니다. 사용 지침, 패치 세부 사항 및 완화 권장 사항을 포함합니다. | Kitploit
도구/GitHubGitHub/mbanyamer/cve-2026-24854-churchcrm-6.7.2-authenticated-numeric-sql-injection
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubmbanyamer/cve-2026-24854-churchcrm-6.7.2-authenticated-numeric-sql-injection

CVE-2026-24854-ChurchCRM-6.7.2-Authenticated-Numeric-SQL-Injection

# ChurchCRM 6.7.2 이전 버전의 인증된 숫자형 SQL 인젝션 PoC ChurchCRM 6.7.2 이전 버전에서 인증된 숫자형 SQL 인젝션을 시연하는 개념 증명으로, WHERE 절을 우회하고 여러 레코드에 영향을 미치는 로직 조작을 가능하게 합니다. 사용 지침, 패치 세부 사항 및 완화 권장 사항을 포함합니다.

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24854 – ChurchCRM 인증된 숫자형 SQL 인젝션(로직 조작) PoC

작성자: Mohammed Idrees Banyamer
국가: 요르단
핸들: @banyamer_security
GitHub: https://github.com/mbanyamer


개요

이 저장소는 ChurchCRM 6.7.2 이전 버전에서 발생하는 인증된 숫자형 SQL 인젝션 취약점을 시연하는 PoC(Proof of Concept)를 포함합니다.

이 취약점은 숫자로 간주되는 파라미터에 비숫자형 페이로드를 주입하여 SQL 쿼리의 로직을 조작할 수 있게 하며, 이를 통해 쿼리 동작을 무단으로 변경할 수 있습니다(예: WHERE 절 우회).

  • CVE ID: CVE-2026-24854
  • 취약점 유형: 인증된 숫자형 SQL 인젝션(로직 조작)
  • 심각도: 높음
  • 영향받는 버전: ChurchCRM < 6.7.2
  • 테스트 버전: 6.7.1
  • 수정 버전: 6.7.2
  • 수정 커밋: 748f5084
  • 공격 경로: 인증된 웹 요청
  • 인증 필요: 예(낮은 권한의 사용자로 충분)

취약점 세부 정보

취약점은 다음 파일에 존재합니다:

root@kitploit:~
src/PaddleNumEditor.php

POST 파라미터 PerID는 적절한 타입 캐스팅이나 검증 없이 여러 SQL 쿼리에 직접 연결됩니다. 숫자로 의도되었지만 SQL 로직을 변경하도록 조작될 수 있습니다.

취약한 패턴 예시(개념적):

root@kitploit:~
DELETE FROM multibuy_mb WHERE mb_per_ID = $PerID AND mb_fr_ID = $frID;

다음과 같은 페이로드를 제공함으로써:

root@kitploit:~
0 OR 1=1 -- 

WHERE 절 로직을 우회할 수 있으며, 단일 레코드 작업을 다중 레코드 또는 전체 테이블 작업으로 변환할 수 있습니다.

이 취약점은 블라인드 데이터 추출용이 아니라 UPDATE, DELETE 또는 INSERT 작업에 영향을 주는 로직 악용을 위한 것입니다.


영향

인증된 공격자는 다음을 수행할 수 있습니다:

  • 하나 대신 여러 개 또는 모든 레코드 삭제
  • 권한 범위를 벗어난 레코드 수정
  • 펀드레이저 또는 참가자 데이터 조작
  • 데이터 무결성 손상 유발
  • 일반적인 SQLi 탐지를 트리거하지 않고 비즈니스 로직 악용

이 결함은 숫자 전용 로직에서 발생하므로 기본적인 SQL 인젝션 탐지 및 WAF 규칙을 우회할 수 있습니다.


Proof of Concept

PoC는 다음을 시연합니다:

1단계 – 정상 요청

단일 레코드에만 영향을 주는 숫자형 PerID를 사용하는 합법적인 요청.

2단계 – 조작된 요청

제작된 숫자형 SQL 인젝션 페이로드:

root@kitploit:~
0 OR 1=1 -- 

이 페이로드는 WHERE 절 제한을 우회하여 다중 레코드 또는 전체 테이블 효과(예: 대량 삭제)를 초래합니다.

PoC는 HTTP 응답과 동작 차이를 비교하여 조작 성공 여부를 확인합니다.


사용 방법

요구 사항

  • Python 3
  • requests 라이브러리
  • 취약한 ChurchCRM 인스턴스(< 6.7.2)
  • 유효한 인증 사용자 계정

의존성 설치:

root@kitploit:~
pip install requests

구성

PoC 스크립트에서 다음 변수를 편집하세요:

root@kitploit:~
TARGET_BASE = "http://localhost/churchcrm"
USERNAME    = "admin"
PASSWORD    = "yourpassword"

⚠️ 로컬 또는 승인된 테스트 인스턴스에서만 사용하세요


PoC 실행

root@kitploit:~
python3 churchcrm_cve-2026-24854_poc.py

검증

악용을 확인하려면:

  • 정상 응답과 조작된 응답 간의 차이 관찰
  • 영향받는 데이터베이스 테이블(예: multibuy_mb)을 전후로 확인
  • 예상치 못한 다중 행 DELETE/UPDATE 동작 검증

is_success_response() 함수는 인스턴스의 정상 응답과 조작된 응답에 맞게 조정할 수 있습니다.


패치 상태

이 문제는 커밋을 통해 ChurchCRM 6.7.2에서 수정되었습니다:

root@kitploit:~
748f5084

수정 세부 사항:

  • 다음 항목에 명시적 (int) 캐스팅 적용:
    • PerID
    • Num
    • 관련 식별자
  • 비숫자형 입력은 0으로 강제 변환되어 인젝션 방지

사용자는 즉시 업그레이드해야 합니다.


완화 권장 사항

  • 모든 숫자 입력에 엄격한 타입 캐스팅 적용
  • 문자열 연결 SQL 대신 준비된 문(Prepared Statements) 사용
  • 인증된 사용자에게 최소 권한 부여
  • 레코드 소유권에 대한 서버 측 권한 검사 추가
  • 비정상적인 대량 작업에 대한 로깅 및 알림 설정

책임 있는 공개

이 취약점은 다음에 의해 발견되어 책임 있게 공개되었습니다:

Mohammed Idrees Banyamer
요르단
Instagram: @banyamer_security
GitHub: https://github.com/mbanyamer


면책 조항

이 Proof of Concept은 교육 및 방어적 보안 목적으로만 제공됩니다.

소유하지 않거나 명시적 테스트 권한이 없는 시스템에 이 코드를 사용하지 마십시오.

저자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


참고 자료

  • ChurchCRM 웹사이트: https://churchcrm.io
  • ChurchCRM GitHub: https://github.com/ChurchCRM/CRM
  • CVE: CVE-2026-24854

도구 다운로드