Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
opac-fast-automation — أتمتة لـ CVE-2025-65862 | Kitploit
أدوات/GitHubGitHub/rimbadirgantara/opac-fast-automation
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubrimbadirgantara/opac-fast-automation

opac-fast-automation

أتمتة لـ CVE-2025-65862

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65862 — توثيق، تحليل، وأداة أتمتة (لأغراض البحث فقط)

⚠️ تحذير أخلاقي وقانوني جميع المواد الموجودة في هذا المستودع مقدمة فقط من أجل:

  • البحث الأمني،
  • التعلم،
  • تحليل الثغرات،
  • والاختبار في بيئات مملوكة أو بإذن صريح.

القيام بالاستغلال، أو إساءة استخدام الثغرات، أو رفع ملفات ضارة إلى خوادم طرف ثالث بدون إذن هو عمل غير قانوني وينتهك القانون الإندونيسي (UU ITE) والقوانين الدولية.
المؤلف غير مسؤول عن إساءة استخدام الأدوات أو التقنيات الموصوفة.


📌 ملخص CVE-2025-65862

  • معرف CVE: CVE-2025-65862
  • المنتج المتأثر: SLiMS Bulian v9.7.2
  • التصنيف: رفع ملف تعسفي ← تنفيذ تعليمات برمجية عن بُعد (RCE)
  • مستوى الخطورة: متوسط
  • المصدر العام للبحث:
    https://medium.com/@xpl0dec/zeroday-slims9-bulian-v9-7-2-arbitrary-file-write-to-rce-6a458ad7960f

🧩 ما المشكلة؟

في SLiMS Bulian 9.7.2، يوجد خطأ في الإعداد عندما يقوم مستخدم (ببيانات اعتماد ضعيفة) برفع ملف ZIP لملحق (plugin).

السير كالتالي:

  1. يستقبل التطبيق ملف ZIP مرفوعًا.
  2. يقوم النظام بالاستخراج التلقائي.
  3. يتم وضع الملفات المستخرجة في: /plugins/
  4. يتم استخراج جميع الملفات داخل ZIP، بما في ذلك ملفات .php.
  5. إذا كان ZIP يحتوي على ملف خلفي مثل:
    root@kitploit:~
    └── myplugin/
    └── shell.php
    
    فيمكن الوصول إلى الملف عبر: /plugins/myplugin/shell.php
  6. قد يؤدي ذلك إلى رفع ملف تعسفي ← تنفيذ تعليمات برمجية عن بُعد إذا استخدم المستخدم مجموعة بيانات اعتماد ضعيفة.

🔍 مؤشرات الاختراق (IOC)

إذا كنت تدير SLiMS، انتبه إلى ما يلي:

  • وجود مجلد مشبوه في /plugins/
  • ملفات PHP غريبة داخل مجلد الملحق
  • سجلات رفع الملحقات من حساب بكلمة مرور ضعيفة
  • نشاط ملفات غير عادي بعد رفع ملف .zip
  • طلبات مشبوهة إلى: /plugins//something.php

🛡️ التخفيف والتوصيات

  1. حدّث SLiMS إلى أحدث إصدار أو ثبّت التصحيح الأمني المتاح.
  2. غيّر كلمة مرور المدير/المستخدم بمعايير قوية (وفق إرشادات CISA.gov).
  3. عطّل رفع الملحقات إذا لم تكن مستخدمة.
  4. راقب دليل /plugins/ واحذف الملفات غير المعروفة.
  5. دقق سجلات المدير للكشف عن عمليات الرفع غير المصرح بها.
  6. اعزل النظام إذا اشتبه في تعرضه للاختراق.
  7. استعد من نسخة احتياطية من ما قبل وقوع الحادث.

⚙️ توثيق سكربت الأتمتة

يُستخدم هذا السكربت من أجل:

  • أتمتة اختبار خطأ الإعداد CVE-2025-65862،
  • اختبار ما إذا كانت نسخة SLiMS معرضة للخطر أم لا،
  • رفع ملحق ZIP يحتوي على حمولة لأغراض البحث.

🎛️ الوسائط

Flagالوظيفة
-lمسار ملف بقائمة أهداف SLiMS
-fملحق ZIP المطلوب اختباره (يحتوي على حمولة/باب خلفي بحثي)
-oلحفظ النتائج

▶️ مثال على الاستخدام

الاستخدام


📦 التبعيات

ثبّت المكتبات التالية قبل تشغيل الأداة: pip install httpx beautifulsoup4 urllib3

مكتبات بايثون المدمجة (لا تحتاج تثبيت):

  • argparse
  • random
  • datetime
  • time
  • os
  • re
  • concurrent.futures

🔐 الترخيص

يستخدم هذا المستودع ترخيص Proprietary — All Rights Reserved
بهدف الحفاظ على أداة البحث من سوء الاستخدام من قبل جهات غير مسؤولة.

أنت غير مصرح لك:

  • بإعادة النشر،
  • أو التعديل،
  • أو إعادة بيع هذه الأداة بدون إذن من المؤلف.

📝 الخاتمة

أُنشئ هذا المستودع كتوثيق للثغرة، وتحليل تقني، وتطوير أداة اختبار.
استخدمه بأخلاقية واحترافية.

تنزيل الأداة