Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47916 — Description de preuve de concept pour CVE‑2025‑47916, une vulnérabilité d'exécution de code à distance affectant Invision Community 5.0.0–5.0.6 via un traitement non sécurisé de templates dans la méthode "customCss()". | Kitploit
Outils/GitHubGitHub/web3-serializer/cve-2025-47916
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

Description de preuve de concept pour CVE‑2025‑47916, une vulnérabilité d'exécution de code à distance affectant Invision Community 5.0.0–5.0.6 via un traitement non sécurisé de templates dans la méthode "customCss()".

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47916 - Vulnérabilité d'exécution de code à distance (RCE) dans Invision Community

À propos

Ce dépôt fournit une description de preuve de concept pour CVE‑2025‑47916, une vulnérabilité d'exécution de code à distance affectant les versions 5.0.0 à 5.0.6 d'Invision Community. Le problème provient d'une gestion incorrecte des entrées fournies par l'utilisateur dans la méthode customCss(), permettant à des attaquants non authentifiés d'exécuter des expressions de modèle conçues à cet effet.

Versions concernées

  • Toutes les versions de 5.0.0 à 5.0.6

Description

La vulnérabilité réside dans la méthode IPS\core\modules\front\system\themeeditor::customCss() située dans :

root@kitploit:~
/applications/core/modules/front/system/themeeditor.php

Cette méthode peut être appelée sans authentification et transmet le paramètre de la requête à . Comme la valeur est traitée par le moteur de modèles, une entrée spécialement conçue peut conduire à . Cela permet à des attaquants distants non authentifiés d'obtenir une exécution complète de code dans l'environnement Invision Community.

content
Theme::makeProcessFunction()
l'exécution arbitraire de code PHP

Utilisation en CLI

root@kitploit:~
usage: main.py [options] target

positional arguments:
  target                URL cible

optional arguments:
  -p, --proxy PROXY     Serveur proxy pour acheminer les requêtes
  -c, --command CMD     Commande unique à exécuter (pour tester la gestion des sorties)
  -t, --test            Effectuer une vérification de vulnérabilité non intrusive

Solution

Mettre à jour vers Invision Community 5.0.7 ou ultérieur, où le problème a été résolu.

Crédits

Vulnérabilité découverte par Egidio Romano.

Références

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • Entrée CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • Avis de sécurité Karma In : https://karmainsecurity.com/KIS-2025-02
Télécharger l’outil