Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47916 — CVE‑2025‑47916 の概念実証(PoC)の説明。Invision Community 5.0.0~5.0.6 に影響するリモートコード実行(RCE)の脆弱性であり、"customCss()" メソッドにおける安全でないテンプレート処理を介して発生します。 | Kitploit
ツール/GitHubGitHub/web3-serializer/cve-2025-47916
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

CVE‑2025‑47916 の概念実証(PoC)の説明。Invision Community 5.0.0~5.0.6 に影響するリモートコード実行(RCE)の脆弱性であり、"customCss()" メソッドにおける安全でないテンプレート処理を介して発生します。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47916 - Invision Community リモートコード実行(RCE)の脆弱性

概要

このリポジトリは、Invision Community バージョン 5.0.0 から 5.0.6 に影響するリモートコード実行(RCE)の脆弱性 CVE‑2025‑47916 に関する概念実証(PoC)の説明を提供します。この問題は、customCss() メソッド内でユーザーが指定した入力が不適切に処理されることに起因し、認証されていない攻撃者が巧妙に細工したテンプレート式を実行できるようにします。

影響を受けるバージョン

  • 5.0.0 から 5.0.6 までのすべてのバージョン

説明

この脆弱性は、以下の場所にある IPS\core\modules\front\system\themeeditor::customCss() メソッドに存在します:

/applications/core/modules/front/system/themeeditor.php

このメソッドは認証なしで呼び出すことができ、content リクエストパラメータを Theme::makeProcessFunction() に渡します。この値はテンプレートエンジンを介して処理されるため、特別に細工された入力により、任意の PHP コード実行 が引き起こされる可能性があります。これにより、リモートの認証されていない攻撃者が Invision Community 環境内で完全なコード実行を達成できます。

CLI の使用法

usage: main.py [options] target

positional arguments:
  target                Target URL

optional arguments:
  -p, --proxy PROXY     Proxy server to route requests
  -c, --command CMD     Single command to process (for testing output handling)
  -t, --test            Perform a non-intrusive vulnerability check

解決策

問題が解決された Invision Community 5.0.7 以降に更新してください。

クレジット

この脆弱性は Egidio Romano によって発見されました。

参考文献

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • CVE エントリ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • Karma In Security アドバイザリ: https://karmainsecurity.com/KIS-2025-02
ツールをダウンロード