Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68400 — CVE-2025-68400 - ChurchCRM vulnerable to time-based blind SQL Injection in ConfirmReportEmail.php | Kitploit
Инструменты/GitHubGitHub/lukasz-rybak/cve-2025-68400
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHublukasz-rybak/cve-2025-68400

CVE-2025-68400

CVE-2025-68400 - ChurchCRM vulnerable to time-based blind SQL Injection in ConfirmReportEmail.php

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68400: ChurchCRM уязвим к time-based blind SQL-инъекции в ConfirmReportEmail.php

Обзор

ПолеПодробности
Идентификатор CVECVE-2025-68400
КритичностьКРИТИЧЕСКАЯ
УведомлениеПосмотреть уведомление
ОбнаруженоLukasz Rybak

Затронутые продукты

  • ChurchCRM/CRM

Подробности

Краткое описание

Критическая уязвимость SQL-инъекции существует в устаревшей конечной точке /Reports/ConfirmReportEmail.php в ChurchCRM 6.3.0. Хотя функция была удалена из пользовательского интерфейса, файл остается развернутым и доступным напрямую по URL. Это классический случай мертвого, но доступного кода. Любой аутентифицированный пользователь, в том числе с нулевыми правами, может эксплуатировать SQL-инъекцию через параметр familyId.


Подробности

Проблема находится в:

src/Reports/ConfirmReportEmail.php

Уязвимый код (строки 82–83):

root@kitploit:~
if (InputUtils::legacyFilterInput($_GET['familyId'], 'int')) {
    $sSubQuery = ' and fam_id in (' . $_GET['familyId'] . ') ';
}

Почему это уязвимо:

  • Возвращаемое значение legacyFilterInput() полностью игнорируется.
  • Необработанное значение $_GET['familyId'] напрямую конкатенируется в SQL-запрос.
  • Не применяется экранирование, кавычки, проверка типа или привязка параметров.
  • Поскольку конечная точка больше не используется в пользовательском интерфейсе, она не выигрывает от обновленных механизмов безопасности фреймворка.

Мертвая, но доступная конечная точка:

root@kitploit:~
/Reports/ConfirmReportEmail.php?familyId=<value>

Нормальное поведение:

root@kitploit:~
302 Redirect → /v2/family/<id>&PDFEmailed=

Вредоносные полезные нагрузки, содержащие ) или --, нарушают логику перенаправления и выполняют уязвимый SQL.

Даже пользователь с нулевыми правами может эксплуатировать уязвимость.
Полезная нагрузка SLEEP(5) надежно задерживает ответ, что подтверждает выполнение SQL.


PoC

Аутентифицированный пользователь посещает:

root@kitploit:~
http://localhost:8101/Reports/ConfirmReportEmail.php?familyId=1)%20AND%20(SELECT%201%20FROM%20(SELECT(SLEEP(5)))a)%20--%20-
изображение

Наблюдаемый результат:

  • Задержка ответа ~5 секунд → успех.
  • Перенаправление подавлено.
  • Выполнен уязвимый SQL.

Подтверждение через sqlmap:

изображение

Воздействие

  • Полный компромисс базы данных (чтение/запись/удаление)
  • Извлечение всех конфиденциальных данных ChurchCRM
  • Возможное повышение привилегий
  • Потенциальная возможность удаленного выполнения кода (RCE) в зависимости от функций SQL и конфигурации
  • Уязвимая конечная точка доступна, несмотря на удаление из пользовательского интерфейса

Ссылки

  • https://github.com/ChurchCRM/CRM/security/advisories/GHSA-v54g-2pvg-gvp2

Отказ от ответственности

Этот CVE был ответственно раскрыт в соответствии с практикой координированного раскрытия уязвимостей. Предоставленная информация предназначена только для образовательных и защитных целей.

Скачать инструмент