Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47916 — Descripción de prueba de concepto para CVE‑2025‑47916, una vulnerabilidad de Ejecución remota de código que afecta a Invision Community 5.0.0–5.0.6 a través del procesamiento inseguro de plantillas en el método "customCss()". | Kitploit
Herramientas/GitHubGitHub/web3-serializer/cve-2025-47916
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

Descripción de prueba de concepto para CVE‑2025‑47916, una vulnerabilidad de Ejecución remota de código que afecta a Invision Community 5.0.0–5.0.6 a través del procesamiento inseguro de plantillas en el método "customCss()".

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 9 mesesAún no revisado

CVE-2025-47916 - Vulnerabilidad de Ejecución Remota de Código (RCE) en Invision Community

Acerca de

Este repositorio proporciona una descripción de prueba de concepto para CVE‑2025‑47916, una vulnerabilidad de Ejecución Remota de Código que afecta a las versiones 5.0.0 a 5.0.6 de Invision Community. El problema surge del manejo inadecuado de la entrada proporcionada por el usuario dentro del método customCss(), permitiendo a atacantes no autenticados ejecutar expresiones de plantilla maliciosas.

Versiones Afectadas

  • Todas las versiones desde 5.0.0 hasta 5.0.6

Descripción

La vulnerabilidad reside en el método IPS\core\modules\front\system\themeeditor::customCss() dentro de:

root@kitploit:~
/applications/core/modules/front/system/themeeditor.php

El método puede ser llamado sin autenticación y pasa el parámetro de solicitud content a Theme::makeProcessFunction(). Dado que el valor se procesa a través del motor de plantillas, una entrada especialmente manipulada puede llevar a la ejecución arbitraria de código PHP. Esto permite a atacantes remotos no autenticados lograr la ejecución completa de código en el entorno de Invision Community.

Uso desde CLI

root@kitploit:~
usage: main.py [options] target

argumentos posicionales:
  target                URL objetivo

argumentos opcionales:
  -p, --proxy PROXY     Servidor proxy para enrutar solicitudes
  -c, --command CMD     Comando único a procesar (para probar el manejo de salida)
  -t, --test            Realizar una verificación de vulnerabilidad no intrusiva

Solución

Actualizar a Invision Community 5.0.7 o posterior, donde se ha resuelto el problema.

Créditos

Vulnerabilidad descubierta por Egidio Romano.

Referencias

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • CVE entry https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • Karma In Security Advisory: https://karmainsecurity.com/KIS-2025-02
Descargar herramienta