Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47916 — CVE‑2025‑47916 के लिए प्रूफ‑ऑफ‑कॉन्सेप्ट विवरण, एक रिमोट कोड एक्जीक्यूशन कमज़ोरी जो Invision Community 5.0.0–5.0.6 को "customCss()" विधि में असुरक्षित टेम्पलेट प्रोसेसिंग के माध्यम से प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/web3-serializer/cve-2025-47916
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

CVE‑2025‑47916 के लिए प्रूफ‑ऑफ‑कॉन्सेप्ट विवरण, एक रिमोट कोड एक्जीक्यूशन कमज़ोरी जो Invision Community 5.0.0–5.0.6 को "customCss()" विधि में असुरक्षित टेम्पलेट प्रोसेसिंग के माध्यम से प्रभावित करती है।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47916 - Invision Community रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता

परिचय

यह रिपॉजिटरी CVE‑2025‑47916 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट विवरण प्रदान करती है, जो Invision Community संस्करण 5.0.0 से 5.0.6 को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह समस्या customCss() विधि के भीतर उपयोगकर्ता-द्वारा प्रदत्त इनपुट के अनुचित हैंडलिंग से उत्पन्न होती है, जिससे अप्रमाणित हमलावर निर्मित टेम्पलेट अभिव्यक्तियों को निष्पादित कर सकते हैं।

प्रभावित संस्करण

  • 5.0.0 से 5.0.6 तक के सभी संस्करण

विवरण

यह भेद्यता IPS\core\modules\front\system\themeeditor::customCss() विधि में स्थित है:

root@kitploit:~
/applications/core/modules/front/system/themeeditor.php

इस विधि को प्रमाणीकरण के बिना कॉल किया जा सकता है, और यह content अनुरोध पैरामीटर को को पास करती है। चूंकि मान टेम्पलेट इंजन के माध्यम से संसाधित होता है, विशेष रूप से निर्मित इनपुट की ओर ले जा सकता है। यह दूरस्थ, अप्रमाणित हमलावरों को Invision Community वातावरण में पूर्ण कोड निष्पादन प्राप्त करने में सक्षम बनाता है।

Theme::makeProcessFunction()
मनमाना PHP कोड निष्पादन

CLI Usage

root@kitploit:~
usage: main.py [options] target

positional arguments:
  target                Target URL

optional arguments:
  -p, --proxy PROXY     Proxy server to route requests
  -c, --command CMD     Single command to process (for testing output handling)
  -t, --test            Perform a non-intrusive vulnerability check

समाधान

Invision Community 5.0.7 या उसके बाद के संस्करण में अपडेट करें, जहां समस्या का समाधान किया गया है।

क्रेडिट्स

भेद्यता की खोज Egidio Romano ने की।

संदर्भ

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • CVE प्रविष्टि https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • Karma In Security Advisory: https://karmainsecurity.com/KIS-2025-02
टूल डाउनलोड करें