Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68400 — Divulgação técnica de uma vulnerabilidade crítica de injeção SQL cega baseada em tempo (CVE-2025-68400) no ChurchCRM, incluindo análise do código vulnerável, prova de conceito e avaliação de impacto para equipes de segurança defensiva. | Kitploit
Ferramentas/GitHubGitHub/lukasz-rybak/cve-2025-68400
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHublukasz-rybak/cve-2025-68400

CVE-2025-68400

Divulgação técnica de uma vulnerabilidade crítica de injeção SQL cega baseada em tempo (CVE-2025-68400) no ChurchCRM, incluindo análise do código vulnerável, prova de conceito e avaliação de impacto para equipes de segurança defensiva.

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68400: ChurchCRM vulnerável a injeção de SQL cega baseada em tempo em ConfirmReportEmail.php

Visão Geral

CampoDetalhes
CVE IDCVE-2025-68400
GravidadeCRÍTICA
AvisoVer Aviso
Descoberto porLukasz Rybak

Produtos Afetados

  • ChurchCRM/CRM

Detalhes

Resumo

Existe uma vulnerabilidade crítica de injeção de SQL no endpoint legado /Reports/ConfirmReportEmail.php no ChurchCRM 6.3.0. Embora o recurso tenha sido removido da interface, o arquivo permanece implantado e acessível diretamente via URL. Este é um caso clássico de código morto, porém acessível. Qualquer usuário autenticado - inclusive um com zero permissões atribuídas - pode explorar a injeção de SQL por meio do parâmetro familyId.


Detalhes

O problema está localizado em:

src/Reports/ConfirmReportEmail.php

Código vulnerável (linhas 82–83):

root@kitploit:~
if (InputUtils::legacyFilterInput($_GET['familyId'], 'int')) {
    $sSubQuery = ' and fam_id in (' . $_GET['familyId'] . ') ';
}

Por que isso é vulnerável:

  • O valor de retorno de legacyFilterInput() é totalmente ignorado.
  • O valor bruto de $_GET['familyId'] é concatenado diretamente em uma consulta SQL.
  • Nenhum escape, aspas, imposição de tipo ou vinculação de parâmetro é aplicado.
  • Como o endpoint não é mais referenciado na interface, ele não se beneficia dos controles de segurança atualizados do framework.

Endpoint morto, porém acessível:

root@kitploit:~
/Reports/ConfirmReportEmail.php?familyId=<value>

Comportamento normal:

root@kitploit:~
302 Redirect → /v2/family/<id>&PDFEmailed=

Payloads maliciosos contendo ) ou -- quebram a lógica de redirecionamento e executam o SQL vulnerável.

Até um usuário com zero permissões pode explorar a vulnerabilidade.
Um payload SLEEP(5) atrasa a resposta de forma confiável, comprovando a execução de SQL.


PoC

Usuário autenticado acessa:

root@kitploit:~
http://localhost:8101/Reports/ConfirmReportEmail.php?familyId=1)%20AND%20(SELECT%201%20FROM%20(SELECT(SLEEP(5)))a)%20--%20-
image

Resultado observado:

  • Resposta atrasada em ~5 segundos → sucesso.
  • Redirecionamento suprimido.
  • SQL vulnerável executado.

Confirmação com sqlmap:

image

Impacto

  • Comprometimento completo do banco de dados (leitura/escrita/exclusão)
  • Extração de todos os dados confidenciais do ChurchCRM
  • Possível escalada de privilégios
  • Potencial de RCE dependendo das funções SQL e da configuração
  • O endpoint vulnerável está acessível apesar de ter sido removido da interface

Referências

  • https://github.com/ChurchCRM/CRM/security/advisories/GHSA-v54g-2pvg-gvp2

Aviso legal

Este CVE foi divulgado de forma responsável, seguindo práticas coordenadas de divulgação de vulnerabilidades. As informações aqui fornecidas são apenas para fins educacionais e defensivos.

Baixar ferramenta