Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47916 — Descrições de prova de conceito para a CVE-2025-47916, uma vulnerabilidade de Execução Remota de Código que afeta o Invision Community 5.0.0–5.0.6 através de processamento inseguro de templates no método "customCss()". | Kitploit
Ferramentas/GitHubGitHub/web3-serializer/cve-2025-47916
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

Descrições de prova de conceito para a CVE-2025-47916, uma vulnerabilidade de Execução Remota de Código que afeta o Invision Community 5.0.0–5.0.6 através de processamento inseguro de templates no método "customCss()".

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 9 mesesAinda não revisado

CVE-2025-47916 - Vulnerabilidade de Execução Remota de Código (RCE) no Invision Community

Sobre

Este repositório fornece uma descrição de prova de conceito para CVE‑2025‑47916, uma vulnerabilidade de Execução Remota de Código que afeta as versões 5.0.0 a 5.0.6 do Invision Community. O problema decorre do manuseio inadequado de entrada fornecida pelo usuário no método customCss(), permitindo que atacantes não autenticados executem expressões de template manipuladas.

Versões Afetadas

  • Todas as versões de 5.0.0 a 5.0.6

Descrição

A vulnerabilidade reside no método IPS\core\modules\front\system\themeeditor::customCss() dentro de:

root@kitploit:~
/applications/core/modules/front/system/themeeditor.php

O método pode ser chamado sem autenticação e passa o parâmetro de requisição content para Theme::makeProcessFunction(). Como o valor é processado pelo motor de templates, uma entrada especialmente manipulada pode levar à execução arbitrária de código PHP. Isso permite que atacantes remotos não autenticados obtenham execução completa de código no ambiente do Invision Community.

Uso via CLI

root@kitploit:~
usage: main.py [options] target

positional arguments:
  target                Target URL

optional arguments:
  -p, --proxy PROXY     Proxy server to route requests
  -c, --command CMD     Single command to process (for testing output handling)
  -t, --test            Perform a non-intrusive vulnerability check

Solução

Atualize para Invision Community 5.0.7 ou superior, onde o problema foi resolvido.

Créditos

Vulnerabilidade descoberta por Egidio Romano.

Referências

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • Entrada CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • Advisory da Karma In Security: https://karmainsecurity.com/KIS-2025-02
Baixar ferramenta