Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24854-ChurchCRM-6.7.2-Authenticated-Numeric-SQL-Injection — 概念验证,演示了 ChurchCRM 6.7.2 之前版本中经过身份验证的数字型 SQL 注入,可利用逻辑操纵绕过 WHERE 子句并影响多条记录。包含使用说明、补丁详情及缓解建议。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-24854-churchcrm-6.7.2-authenticated-numeric-sql-injection
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubmbanyamer/cve-2026-24854-churchcrm-6.7.2-authenticated-numeric-sql-injection

CVE-2026-24854-ChurchCRM-6.7.2-Authenticated-Numeric-SQL-Injection

概念验证,演示了 ChurchCRM 6.7.2 之前版本中经过身份验证的数字型 SQL 注入,可利用逻辑操纵绕过 WHERE 子句并影响多条记录。包含使用说明、补丁详情及缓解建议。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24854 – ChurchCRM 认证数字型 SQL 注入(逻辑操纵)PoC

作者:Mohammed Idrees Banyamer
国家:约旦
代号:@banyamer_security
GitHub:https://github.com/mbanyamer


概述

本仓库包含一个概念验证(PoC),演示了 ChurchCRM 6.7.2 之前版本中存在的认证数字型 SQL 注入漏洞。

该漏洞允许通过向本应为数字型的参数注入非数字载荷,实现对 SQL 查询的逻辑操纵,从而未经授权地修改查询行为(例如,绕过 WHERE 子句)。

  • CVE ID:CVE-2026-24854
  • 漏洞类型:认证数字型 SQL 注入(逻辑操纵)
  • 严重性:高
  • 受影响版本:ChurchCRM < 6.7.2
  • 测试版本:6.7.1
  • 修复版本:6.7.2
  • 修复提交:748f5084
  • 攻击向量:认证 Web 请求
  • 是否需要认证:是(低权限用户即可)

漏洞详情

该漏洞存在于以下文件中:

root@kitploit:~
src/PaddleNumEditor.php

POST 参数 PerID 被直接拼接进多个 SQL 查询中,未进行适当的类型转换或清理。尽管该参数本应为数字型,但可以被操纵以改变 SQL 逻辑。

易受攻击的模式示例(概念性):

root@kitploit:~
DELETE FROM multibuy_mb WHERE mb_per_ID = $PerID AND mb_fr_ID = $frID;

通过提供如下载荷:

root@kitploit:~
0 OR 1=1 -- 

可以绕过 WHERE 子句逻辑,可能将单记录操作转变为多记录或全表操作。

该漏洞并非用于盲注数据提取,而是用于逻辑滥用,影响 UPDATE、DELETE 或 INSERT 操作。


影响

经过认证的攻击者可以:

  • 删除多条或全部记录,而非仅一条
  • 修改其授权范围之外的记录
  • 操纵筹款人或参与者数据
  • 导致数据完整性损失
  • 滥用业务逻辑而不触发典型的 SQLi 警报

由于该缺陷发生在纯数字逻辑中,可能绕过基本的 SQL 注入检测和 WAF 规则。


概念验证

该 PoC 演示了:

步骤 1 – 正常请求

使用数字型 PerID 的合法请求,仅影响一条记录。

步骤 2 – 操纵请求

精心构造的数字型 SQL 注入载荷:

root@kitploit:~
0 OR 1=1 -- 

该载荷绕过 WHERE 子句限制,导致多记录或全表影响(例如,批量删除)。

该 PoC 比较 HTTP 响应和行为差异,以确认操纵成功。


使用方法

环境要求

  • Python 3
  • requests 库
  • 易受攻击的 ChurchCRM 实例(< 6.7.2)
  • 有效的认证用户账户

安装依赖:

root@kitploit:~
pip install requests

配置

在 PoC 脚本中编辑以下变量:

root@kitploit:~
TARGET_BASE = "http://localhost/churchcrm"
USERNAME    = "admin"
PASSWORD    = "yourpassword"

⚠️ 仅使用本地或授权的测试实例


运行 PoC

root@kitploit:~
python3 churchcrm_cve-2026-24854_poc.py

验证

确认利用成功:

  • 观察正常响应与操纵响应之间的差异
  • 检查受影响的数据表(例如,multibuy_mb)前后变化
  • 验证意外的多行 DELETE/UPDATE 行为

is_success_response() 函数可根据您实例的正常响应与操纵响应进行调整。


补丁状态

该问题已在 ChurchCRM 6.7.2 中通过以下提交修复:

root@kitploit:~
748f5084

修复详情:

  • 对以下内容进行了显式 (int) 类型转换:
    • PerID
    • Num
    • 相关标识符
  • 非数字输入被强制转换为 0,从而防止注入

用户应立即升级。


缓解建议

  • 对所有数字输入强制执行严格的类型转换
  • 使用预处理语句代替字符串拼接 SQL
  • 对认证用户应用最小权限原则
  • 添加服务端授权检查以验证记录所有权
  • 记录并告警异常的批量操作

负责任披露

该漏洞由以下人员发现并负责任地披露:

Mohammed Idrees Banyamer
约旦
Instagram:@banyamer_security
GitHub:https://github.com/mbanyamer


免责声明

本概念验证仅用于教育和防御性安全目的。

请勿将本代码用于您不拥有或未经明确许可测试的系统。

作者对因使用本代码而导致的滥用或损害不承担任何责任。


参考

  • ChurchCRM 官网:https://churchcrm.io
  • ChurchCRM GitHub:https://github.com/ChurchCRM/CRM
  • CVE:CVE-2026-24854

下载工具