Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/web3-serializer/cve-2025-47916
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

CVE‑2025‑47916 के लिए प्रूफ‑ऑफ‑कॉन्सेप्ट विवरण, एक रिमोट कोड एक्जीक्यूशन कमज़ोरी जो Invision Community 5.0.0–5.0.6 को "customCss()" विधि में असुरक्षित टेम्पलेट प्रोसेसिंग के माध्यम से प्रभावित करती है।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47916 - Invision Community रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता

परिचय

यह रिपॉजिटरी CVE‑2025‑47916 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट विवरण प्रदान करती है, जो Invision Community संस्करण 5.0.0 से 5.0.6 को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह समस्या customCss() विधि के भीतर उपयोगकर्ता-द्वारा प्रदत्त इनपुट के अनुचित हैंडलिंग से उत्पन्न होती है, जिससे अप्रमाणित हमलावर निर्मित टेम्पलेट अभिव्यक्तियों को निष्पादित कर सकते हैं।

प्रभावित संस्करण

  • 5.0.0 से 5.0.6 तक के सभी संस्करण

विवरण

यह भेद्यता IPS\core\modules\front\system\themeeditor::customCss() विधि में स्थित है:

/applications/core/modules/front/system/themeeditor.php

इस विधि को प्रमाणीकरण के बिना कॉल किया जा सकता है, और यह content अनुरोध पैरामीटर को Theme::makeProcessFunction() को पास करती है। चूंकि मान टेम्पलेट इंजन के माध्यम से संसाधित होता है, विशेष रूप से निर्मित इनपुट मनमाना PHP कोड निष्पादन की ओर ले जा सकता है। यह दूरस्थ, अप्रमाणित हमलावरों को Invision Community वातावरण में पूर्ण कोड निष्पादन प्राप्त करने में सक्षम बनाता है।

CLI Usage

usage: main.py [options] target

positional arguments:
  target                Target URL

optional arguments:
  -p, --proxy PROXY     Proxy server to route requests
  -c, --command CMD     Single command to process (for testing output handling)
  -t, --test            Perform a non-intrusive vulnerability check

समाधान

Invision Community 5.0.7 या उसके बाद के संस्करण में अपडेट करें, जहां समस्या का समाधान किया गया है।

क्रेडिट्स

भेद्यता की खोज Egidio Romano ने की।

संदर्भ

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • CVE प्रविष्टि https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • Karma In Security Advisory: https://karmainsecurity.com/KIS-2025-02
टूल डाउनलोड करें