Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
opac-fast-automation — Automation für CVE-2025-65862 | Kitploit
Tools/GitHubGitHub/rimbadirgantara/opac-fast-automation
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & Bildung
GitHubrimbadirgantara/opac-fast-automation

opac-fast-automation

Automation für CVE-2025-65862

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-65862 — Dokumentation, Analyse und Automatisierungstool (Nur zu Forschungszwecken)

⚠️ Ethische und rechtliche Warnung Das gesamte Material in diesem Repository wird nur bereitgestellt für:

  • Sicherheitsforschung,
  • Lernen,
  • Schwachstellenanalyse,
  • und Tests in Umgebungen, die einem gehören oder für die eine explizite Genehmigung vorliegt.

Das Ausnutzen, Missbrauchen von Bugs oder das Hochladen schädlicher Dateien auf Server Dritter ohne Erlaubnis ist illegal und verstößt gegen das indonesische Recht (UU ITE) sowie internationales Recht.
Der Autor übernimmt keine Verantwortung für den Missbrauch der beschriebenen Werkzeuge oder Techniken.


📌 Zusammenfassung CVE-2025-65862

  • CVE ID : CVE-2025-65862
  • Betroffenes Produkt : SLiMS Bulian v9.7.2
  • Klassifizierung : Beliebiges Datei-Hochladen → Remote Code Execution (RCE)
  • Schweregrad : Mittel
  • Quelle der öffentlichen Forschung :
    https://medium.com/@xpl0dec/zeroday-slims9-bulian-v9-7-2-arbitrary-file-write-to-rce-6a458ad7960f

🧩 Was ist das Problem?

In SLiMS Bulian 9.7.2 gibt es eine Fehlkonfiguration, wenn der Benutzer (mit schwachen Anmeldedaten) eine Plugin-ZIP-Datei hochlädt.

Der Ablauf:

  1. Die Anwendung akzeptiert das Hochladen einer ZIP-Datei.
  2. Das System führt eine automatische Extraktion durch.
  3. Die extrahierten Dateien werden abgelegt in: /plugins/
  4. Alle Dateien in der ZIP werden extrahiert, einschließlich .php-Dateien.
  5. Wenn die ZIP eine Hintertür-Datei enthält wie:
    root@kitploit:~
    └── myplugin/
    └── shell.php
    
    Dann kann die Datei aufgerufen werden über: /plugins/myplugin/shell.php
  6. Dies kann zu beliebigem Datei-Hochladen → Remote-Code-Ausführung führen, wenn der Benutzer eine schwache Kombination von Anmeldedaten verwendet.

🔍 Indikatoren für eine Kompromittierung (IoC)

Wenn Sie SLiMS verwalten, achten Sie auf Folgendes:

  • Verdächtige Ordner in /plugins/
  • Fremde PHP-Dateien im Plugin-Ordner
  • Plugin-Upload-Logs von Konten mit schwachem Passwort
  • Ungewöhnliche Dateiaktivität nach dem Hochladen einer .zip-Datei
  • Verdächtige Anfragen an: /plugins//something.php

🛡️ Maßnahmen & Empfehlungen

  1. Aktualisieren Sie SLiMS auf die neueste Version oder verfügbare Sicherheitspatches.
  2. Ändern Sie das Admin-/Benutzerpasswort mit starken Standards (CISA.gov-Richtlinien).
  3. Deaktivieren Sie das Plugin-Hochladen, wenn es nicht verwendet wird.
  4. Überwachen Sie das Verzeichnis /plugins/ und löschen Sie unbekannte Dateien.
  5. Prüfen Sie die Admin-Logs, um nicht autorisierte Uploads zu erkennen.
  6. Isolieren Sie das System, falls ein Kompromittierungsverdacht besteht.
  7. Stellen Sie aus einem Backup wieder her, das vor dem Vorfall erstellt wurde.

⚙️ Dokumentation des Automatisierungsskripts

Dieses Skript wird verwendet für:

  • Automatisierung von Tests auf die Fehlkonfiguration CVE-2025-65862,
  • Testen, ob eine SLiMS-Instanz anfällig ist,
  • Hochladen eines Plugin-ZIP, das einen Payload für Forschungszwecke enthält.

🎛️ Argumente

FlagFunktion
-lPfad zur Liste der SLiMS-Ziele
-fZu testendes Plugin-ZIP (enthält Forschungs-Payload/Backdoor)
-oZum Speichern der Ergebnisse

▶️ Beispielverwendung

Verwendung


📦 Abhängigkeiten

Installieren Sie die folgenden Bibliotheken, bevor Sie das Tool ausführen: pip install httpx beautifulsoup4 urllib3

In Python integrierte Bibliotheken (keine Installation erforderlich):

  • argparse
  • random
  • datetime
  • time
  • os
  • re
  • concurrent.futures

🔐 Lizenz

Dieses Repository verwendet die Lizenz Proprietary — All Rights Reserved
mit dem Ziel, das Forschungswerkzeug vor Missbrauch durch unverantwortliche Parteien zu schützen.

Sie sind nicht berechtigt:

  • es weiterzuverbreiten,
  • zu modifizieren,
  • das Tool weiterzuverkaufen ohne Erlaubnis des Autors.

📝 Schlussbemerkung

Dieses Repository wurde als Dokumentation der Schwachstelle, technische Analyse und Entwicklung eines Testwerkzeugs erstellt.
Nutzen Sie es ethisch und professionell.

Tool herunterladen