
Exploit de prova de conceito para CVE-2024-39304, uma vulnerabilidade de injeção de SQL no ChurchCRM, permitindo que atacantes autenticados executem consultas SQL arbitrárias.
Este script é um PoC para CVE-2024-39304, onde uma SQLi é possível devido à falta de sanitização no projeto ChurchCRM.
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
Exemplo: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v