Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47916 — CVE-2025-47916的概念验证描述,这是一个远程代码执行漏洞,影响Invision Community 5.0.0–5.0.6,通过"customCss()"方法中的不安全模板处理触发。 | Kitploit
工具/GitHubGitHub/web3-serializer/cve-2025-47916
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

CVE-2025-47916的概念验证描述,这是一个远程代码执行漏洞,影响Invision Community 5.0.0–5.0.6,通过"customCss()"方法中的不安全模板处理触发。

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47916 - Invision Community 远程代码执行漏洞

关于

本仓库为 CVE‑2025‑47916 提供了概念验证描述,这是一个影响 Invision Community 5.0.0 至 5.0.6 版本的远程代码执行漏洞。该问题源于 customCss() 方法对用户提供输入的不当处理,允许未认证的攻击者执行精心构造的模板表达式。

受影响版本

  • 所有从 5.0.0 到 5.0.6 的版本

描述

漏洞位于以下文件中的 IPS\core\modules\front\system\themeeditor::customCss() 方法内:

root@kitploit:~
/applications/core/modules/front/system/themeeditor.php

该方法可在无需认证的情况下被调用,并将 content 请求参数传递给 Theme::makeProcessFunction()。由于该值会经过模板引擎处理,精心构造的输入可能导致 任意 PHP 代码执行。这使得远程未认证攻击者能够在 Invision Community 环境中实现完全代码执行。

CLI 使用说明

root@kitploit:~
usage: main.py [options] target

positional arguments:
  target                Target URL

optional arguments:
  -p, --proxy PROXY     Proxy server to route requests
  -c, --command CMD     Single command to process (for testing output handling)
  -t, --test            Perform a non-intrusive vulnerability check

解决方案

升级至 Invision Community 5.0.7 或更高版本,该问题已得到修复。

致谢

漏洞由 Egidio Romano 发现。

参考

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • CVE 条目 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • Karma In Security 安全公告: https://karmainsecurity.com/KIS-2025-02
下载工具