Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
opac-fast-automation — automatisation pour CVE-2025-65862 | Kitploit
Outils/GitHubGitHub/rimbadirgantara/opac-fast-automation
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubrimbadirgantara/opac-fast-automation

opac-fast-automation

automatisation pour CVE-2025-65862

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65862 — Documentation, analyse et outil d'automatisation (à des fins de recherche uniquement)

⚠️ Avertissement éthique et légal Tout le matériel de ce dépôt est fourni uniquement pour :

  • la recherche en sécurité,
  • l'apprentissage,
  • l'analyse de vulnérabilités,
  • et les tests dans des environnements dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation explicite.

Exploiter, abuser d'un bug ou téléverser des fichiers malveillants sur un serveur tiers sans autorisation est un acte illégal et enfreint la loi indonésienne (UU ITE) ainsi que le droit international.
L'auteur n'est pas responsable de l'utilisation abusive des outils ou des techniques décrits.


📌 Résumé de CVE-2025-65862

  • CVE ID : CVE-2025-65862
  • Produit concerné : SLiMS Bulian v9.7.2
  • Classification : Téléversement de fichier arbitraire → Exécution de code à distance (RCE)
  • Niveau de gravité : Moyen
  • Source publique de recherche :
    https://medium.com/@xpl0dec/zeroday-slims9-bulian-v9-7-2-arbitrary-file-write-to-rce-6a458ad7960f

🧩 Quel est le problème ?

Sur SLiMS Bulian 9.7.2, il existe une mauvaise configuration lorsque l'utilisateur (avec des identifiants faibles) téléverse un fichier ZIP de plugin.

Voici le déroulement :

  1. L'application reçoit le téléversement du fichier ZIP.
  2. Le système procède à une extraction automatique.
  3. Les fichiers issus de l'extraction sont placés dans : /plugins/
  4. Tous les fichiers contenus dans le ZIP sont extraits, y compris les fichiers .php.
  5. Si le ZIP contient un fichier backdoor tel que :
    root@kitploit:~
    └── myplugin/
    └── shell.php
    
    Le fichier est alors accessible via : /plugins/myplugin/shell.php
  6. Cela peut entraîner un téléversement de fichier arbitraire → exécution de code à distance si l'utilisateur utilise une combinaison d'identifiants faibles.

🔍 Indicateurs de compromission (IOC)

Si vous gérez SLiMS, surveillez les éléments suivants :

  • Présence d'un dossier suspect dans /plugins/
  • Fichiers PHP inconnus dans le dossier du plugin
  • Journaux de téléversement de plugins depuis un compte avec un mot de passe faible
  • Activité de fichiers inhabituelle après le téléversement d'un fichier .zip
  • Requêtes suspectes vers : /plugins//something.php

🛡️ Atténuation et recommandations

  1. Mettez à jour SLiMS vers la dernière version ou appliquez les correctifs de sécurité disponibles.
  2. Changez les mots de passe admin/utilisateur selon une norme forte (règles CISA.gov).
  3. Désactivez le téléversement de plugins s'il n'est pas utilisé.
  4. Surveillez le répertoire /plugins/ et supprimez les fichiers inconnus.
  5. Auditez les journaux admin pour détecter les téléversements non autorisés.
  6. Isolez le système s'il est soupçonné d'être compromis.
  7. Restaurez à partir d'une sauvegarde antérieure à l'incident.

⚙️ Documentation du script d'automatisation

Ce script est utilisé pour :

  • automatiser les tests de la mauvaise configuration CVE-2025-65862,
  • tester si une instance SLiMS est vulnérable,
  • téléverser un ZIP de plugin contenant un payload à des fins de recherche.

🎛️ Arguments

FlagFonction
-lChemin du fichier de liste des cibles SLiMS
-fZIP du plugin à tester (contenant le payload/backdoor de recherche)
-oPour enregistrer les résultats

▶️ Exemple d'utilisation

Utilisation


📦 Dépendances

Installez les bibliothèques suivantes avant d'exécuter l'outil : pip install httpx beautifulsoup4 urllib3

Bibliothèques Python intégrées (aucune installation requise) :

  • argparse
  • random
  • datetime
  • time
  • os
  • re
  • concurrent.futures

🔐 Licence

Ce dépôt utilise la licence Proprietary — All Rights Reserved
afin d'éviter que l'outil de recherche ne soit utilisé à mauvais escient par des personnes irresponsables.

Vous n'êtes pas autorisé à :

  • redistribuer,
  • modifier,
  • revendre cet outil sans l'autorisation de l'auteur.

📝 Conclusion

Ce dépôt a été créé comme documentation de la vulnérabilité, analyse technique et développement d'outils de test.
Utilisez-le de manière éthique et professionnelle.

Télécharger l’outil