
أتمتة لـ CVE-2025-65862
⚠️ تحذير أخلاقي وقانوني جميع المواد الموجودة في هذا المستودع مقدمة فقط من أجل:
- البحث الأمني،
- التعلم،
- تحليل الثغرات،
- والاختبار في بيئات مملوكة أو بإذن صريح.
القيام بالاستغلال، أو إساءة استخدام الثغرات، أو رفع ملفات ضارة إلى خوادم طرف ثالث بدون إذن هو عمل غير قانوني وينتهك القانون الإندونيسي (UU ITE) والقوانين الدولية.
المؤلف غير مسؤول عن إساءة استخدام الأدوات أو التقنيات الموصوفة.
في SLiMS Bulian 9.7.2، يوجد خطأ في الإعداد عندما يقوم مستخدم (ببيانات اعتماد ضعيفة) برفع ملف ZIP لملحق (plugin).
السير كالتالي:
.php.└── myplugin/
└── shell.php
إذا كنت تدير SLiMS، انتبه إلى ما يلي:
/plugins//plugins/ واحذف الملفات غير المعروفة.يُستخدم هذا السكربت من أجل:
| Flag | الوظيفة |
|---|---|
| -l | مسار ملف بقائمة أهداف SLiMS |
| -f | ملحق ZIP المطلوب اختباره (يحتوي على حمولة/باب خلفي بحثي) |
| -o | لحفظ النتائج |

ثبّت المكتبات التالية قبل تشغيل الأداة: pip install httpx beautifulsoup4 urllib3
مكتبات بايثون المدمجة (لا تحتاج تثبيت):
يستخدم هذا المستودع ترخيص Proprietary — All Rights Reserved
بهدف الحفاظ على أداة البحث من سوء الاستخدام من قبل جهات غير مسؤولة.
أنت غير مصرح لك:
أُنشئ هذا المستودع كتوثيق للثغرة، وتحليل تقني، وتطوير أداة اختبار.
استخدمه بأخلاقية واحترافية.