CVE-2025-65862 — توثيق، تحليل، وأداة أتمتة (لأغراض البحث فقط)
⚠️ تحذير أخلاقي وقانوني
جميع المواد الموجودة في هذا المستودع مقدمة فقط من أجل:
- البحث الأمني،
- التعلم،
- تحليل الثغرات،
- والاختبار في بيئات مملوكة أو بإذن صريح.
القيام بالاستغلال، أو إساءة استخدام الثغرات، أو رفع ملفات ضارة إلى خوادم طرف ثالث بدون إذن هو عمل غير قانوني وينتهك القانون الإندونيسي (UU ITE) والقوانين الدولية.
المؤلف غير مسؤول عن إساءة استخدام الأدوات أو التقنيات الموصوفة.
📌 ملخص CVE-2025-65862
🧩 ما المشكلة؟
في SLiMS Bulian 9.7.2، يوجد خطأ في الإعداد عندما يقوم مستخدم (ببيانات اعتماد ضعيفة) برفع ملف ZIP لملحق (plugin).
السير كالتالي:
- يستقبل التطبيق ملف ZIP مرفوعًا.
- يقوم النظام بالاستخراج التلقائي.
- يتم وضع الملفات المستخرجة في: /plugins/
- يتم استخراج جميع الملفات داخل ZIP، بما في ذلك ملفات
.php.
- إذا كان ZIP يحتوي على ملف خلفي مثل:
└── myplugin/
└── shell.php
فيمكن الوصول إلى الملف عبر: /plugins/myplugin/shell.php
- قد يؤدي ذلك إلى رفع ملف تعسفي ← تنفيذ تعليمات برمجية عن بُعد إذا استخدم المستخدم مجموعة بيانات اعتماد ضعيفة.
🔍 مؤشرات الاختراق (IOC)
إذا كنت تدير SLiMS، انتبه إلى ما يلي:
- وجود مجلد مشبوه في
/plugins/
- ملفات PHP غريبة داخل مجلد الملحق
- سجلات رفع الملحقات من حساب بكلمة مرور ضعيفة
- نشاط ملفات غير عادي بعد رفع ملف .zip
- طلبات مشبوهة إلى:
/plugins//something.php
🛡️ التخفيف والتوصيات
- حدّث SLiMS إلى أحدث إصدار أو ثبّت التصحيح الأمني المتاح.
- غيّر كلمة مرور المدير/المستخدم بمعايير قوية (وفق إرشادات CISA.gov).
- عطّل رفع الملحقات إذا لم تكن مستخدمة.
- راقب دليل
/plugins/ واحذف الملفات غير المعروفة.
- دقق سجلات المدير للكشف عن عمليات الرفع غير المصرح بها.
- اعزل النظام إذا اشتبه في تعرضه للاختراق.
- استعد من نسخة احتياطية من ما قبل وقوع الحادث.
⚙️ توثيق سكربت الأتمتة
يُستخدم هذا السكربت من أجل:
- أتمتة اختبار خطأ الإعداد CVE-2025-65862،
- اختبار ما إذا كانت نسخة SLiMS معرضة للخطر أم لا،
- رفع ملحق ZIP يحتوي على حمولة لأغراض البحث.
🎛️ الوسائط
| Flag | الوظيفة |
|---|
| -l | مسار ملف بقائمة أهداف SLiMS |
| -f | ملحق ZIP المطلوب اختباره (يحتوي على حمولة/باب خلفي بحثي) |
| -o | لحفظ النتائج |
▶️ مثال على الاستخدام

📦 التبعيات
ثبّت المكتبات التالية قبل تشغيل الأداة: pip install httpx beautifulsoup4 urllib3
مكتبات بايثون المدمجة (لا تحتاج تثبيت):
- argparse
- random
- datetime
- time
- os
- re
- concurrent.futures
🔐 الترخيص
يستخدم هذا المستودع ترخيص Proprietary — All Rights Reserved
بهدف الحفاظ على أداة البحث من سوء الاستخدام من قبل جهات غير مسؤولة.
أنت غير مصرح لك:
- بإعادة النشر،
- أو التعديل،
- أو إعادة بيع هذه الأداة
بدون إذن من المؤلف.
📝 الخاتمة
أُنشئ هذا المستودع كتوثيق للثغرة، وتحليل تقني، وتطوير أداة اختبار.
استخدمه بأخلاقية واحترافية.