Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
opac-fast-automation — automatización para CVE-2025-65862 | Kitploit
Herramientas/GitHubGitHub/rimbadirgantara/opac-fast-automation
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubrimbadirgantara/opac-fast-automation

opac-fast-automation

automatización para CVE-2025-65862

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-65862 — Documentación, Análisis y Herramienta de Automatización (Solo con fines de investigación)

⚠️ Advertencia Ética y Legal Todo el material de este repositorio se proporciona únicamente para:

  • investigación de seguridad,
  • aprendizaje,
  • análisis de vulnerabilidades,
  • y pruebas en entornos propios o con permiso explícito.

Realizar explotaciones, abusar de errores o subir archivos maliciosos a servidores de terceros sin permiso es una acción ilegal y viola la ley de Indonesia (UU ITE) y el derecho internacional.
El autor no se hace responsable del mal uso de las herramientas o técnicas descritas.


📌 Resumen de CVE-2025-65862

  • CVE ID : CVE-2025-65862
  • Producto afectado : SLiMS Bulian v9.7.2
  • Clasificación : Carga Arbitraria de Archivos → Ejecución Remota de Código (RCE)
  • Nivel de gravedad : Medio
  • Fuente pública de investigación :
    https://medium.com/@xpl0dec/zeroday-slims9-bulian-v9-7-2-arbitrary-file-write-to-rce-6a458ad7960f

🧩 ¿Cuál es el problema?

En SLiMS Bulian 9.7.2, existe una mala configuración cuando el usuario (con credenciales débiles) sube un archivo ZIP de plugin.

El flujo es:

  1. La aplicación recibe la carga de un archivo ZIP.
  2. El sistema realiza una extracción automática.
  3. Los archivos extraídos se colocan en: /plugins/
  4. Todos los archivos dentro del ZIP se extraen, incluidos los archivos .php.
  5. Si el ZIP contiene un archivo backdoor como:
    root@kitploit:~
    └── myplugin/
    └── shell.php
    
    Entonces se puede acceder al archivo a través de: /plugins/myplugin/shell.php
  6. Esto puede provocar una carga arbitraria de archivos → ejecución remota de código si el usuario utiliza una combinación de credenciales débiles.

🔍 Indicadores de Compromiso (IOC)

Si usted administra SLiMS, preste atención a lo siguiente:

  • Existe una carpeta sospechosa en /plugins/
  • Archivos PHP extraños dentro de la carpeta de plugins
  • Registros de carga de plugins desde una cuenta con contraseña débil
  • Actividad de archivos inusual después de la carga de un archivo .zip
  • Solicitudes sospechosas a: /plugins//something.php

🛡️ Mitigación y Recomendaciones

  1. Actualice SLiMS a la última versión o aplique el parche de seguridad disponible.
  2. Cambie las contraseñas de administrador/usuario con un estándar fuerte (reglas de CISA.gov).
  3. Desactive la carga de plugins si no se utiliza.
  4. Supervise el directorio /plugins/ y elimine los archivos no reconocidos.
  5. Audite los registros de administrador para detectar cargas no autorizadas.
  6. Aísle el sistema si se sospecha que está comprometido.
  7. Restablezca desde una copia de seguridad anterior al incidente.

⚙️ Documentación del Script de Automatización

Este script se utiliza para:

  • automatizar las pruebas de la mala configuración de CVE-2025-65862,
  • probar si una instancia de SLiMS es vulnerable,
  • cargar un ZIP de plugin que contiene un payload con fines de investigación.

🎛️ Argumentos

FlagFunción
-lRuta del archivo de lista de objetivos SLiMS
-fZIP de plugin que se desea probar (contiene payload/backdoor de investigación)
-oPara guardar los resultados

▶️ Ejemplo de Uso

Uso


📦 Dependencias

Instale las siguientes librerías antes de ejecutar la herramienta: pip install httpx beautifulsoup4 urllib3

Librerías integradas de Python (no necesitan instalación):

  • argparse
  • random
  • datetime
  • time
  • os
  • re
  • concurrent.futures

🔐 Licencia

Este repositorio utiliza la licencia Propietaria — Todos los derechos reservados
con el objetivo de evitar que la herramienta de investigación sea utilizada indebidamente por terceros irresponsables.

Usted no está autorizado a:

  • redistribuir,
  • modificar,
  • revender esta herramienta sin permiso del autor.

📝 Conclusión

Este repositorio fue creado como documentación de vulnerabilidades, análisis técnico y desarrollo de herramientas de prueba.
Úselo de manera ética y profesional.

Descargar herramienta