Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47916 — Proof‑of‑concept-Beschreibung für CVE‑2025‑47916, eine Remote Code Execution-Schwachstelle, die Invision Community 5.0.0–5.0.6 durch unsichere Template-Verarbeitung in der Methode "customCss()" betrifft. | Kitploit
Tools/GitHubGitHub/web3-serializer/cve-2025-47916
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

Proof‑of‑concept-Beschreibung für CVE‑2025‑47916, eine Remote Code Execution-Schwachstelle, die Invision Community 5.0.0–5.0.6 durch unsichere Template-Verarbeitung in der Methode "customCss()" betrifft.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47916 - Invision Community Remote Code Execution (RCE) Sicherheitslücke

Über

Dieses Repository enthält eine Proof‑of‑Concept‑Beschreibung für CVE‑2025‑47916, eine Remote Code Execution Sicherheitslücke, die Invision Community Versionen 5.0.0 bis 5.0.6 betrifft. Das Problem resultiert aus unsachgemäßer Handhabung von benutzereingegebenen Daten in der customCss()-Methode, wodurch nicht authentifizierte Angreifer maßgeschneiderte Template-Ausdrücke ausführen können.

Betroffene Versionen

  • Alle Versionen von 5.0.0 bis 5.0.6

Beschreibung

Die Sicherheitslücke befindet sich in der IPS\core\modules\front\system\themeeditor::customCss()-Methode in:

root@kitploit:~
/applications/core/modules/front/system/themeeditor.php

Die Methode kann ohne Authentifizierung aufgerufen werden und übergibt den -Anforderungsparameter an . Da der Wert durch die Template-Engine verarbeitet wird, kann speziell präparierte Eingabe zu führen. Dies ermöglicht es entfernten, nicht authentifizierten Angreifern, vollständige Codeausführung innerhalb der Invision Community Umgebung zu erreichen.

content
Theme::makeProcessFunction()
beliebiger PHP-Codeausführung

CLI-Verwendung

root@kitploit:~
usage: main.py [options] target

positional arguments:
  target                Target URL

optional arguments:
  -p, --proxy PROXY     Proxy server to route requests
  -c, --command CMD     Single command to process (for testing output handling)
  -t, --test            Perform a non-intrusive vulnerability check

Lösung

Aktualisieren Sie auf Invision Community 5.0.7 oder höher, wo das Problem behoben wurde.

Credits

Sicherheitslücke entdeckt von Egidio Romano.

Referenzen

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • CVE-Eintrag https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • Karma In Security Advisory: https://karmainsecurity.com/KIS-2025-02
Tool herunterladen