Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-39306 — Эксплойт-доказательство концепции для CVE-2024-39306, уязвимость SQL-инъекции в ChurchCRM <= 5.8.0, позволяющая аутентифицированное удаленное выполнение кода. Предоставляет Python-скрипт для выполнения произвольных команд на сервере. | Kitploit
Инструменты/GitHubGitHub/apena-ba/cve-2024-39306
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubapena-ba/cve-2024-39306

CVE-2024-39306

Эксплойт-доказательство концепции для CVE-2024-39306, уязвимость SQL-инъекции в ChurchCRM <= 5.8.0, позволяющая аутентифицированное удаленное выполнение кода. Предоставляет Python-скрипт для выполнения произвольных команд на сервере.

Репозиторий
1112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Этот скрипт является PoC для CVE-2024-39306, где возможен RCE из-за SQLi, при котором аутентифицированный пользователь может выполнять произвольные команды на сервере под управлением ChurchCRM <= 5.8.0

Использование

python3 CVE-2024-39306.py -u <USERNAME> -p <PASSWORD> -b <URL> -c <COMMAND>

Пример: python3 CVE-2024-39306.py -u FirstLast -p Password123 -b http://localhost/churchcrm -c whoami

Ссылки

  • https://github.com/ChurchCRM/CRM/security/advisories/GHSA-r2gf-5m64-8v39
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-39306
Скачать инструмент