CVE-2025-65862 — दस्तावेज़ीकरण, विश्लेषण और ऑटोमेशन टूल (केवल अनुसंधान उद्देश्यों के लिए)
⚠️ नैतिक एवं कानूनी चेतावनी
इस रिपॉजिटरी की सभी सामग्री केवल निम्नलिखित उद्देश्यों के लिए प्रदान की गई है:
- सुरक्षा अनुसंधान,
- शिक्षा,
- भेद्यता विश्लेषण,
- और अपने स्वामित्व या स्पष्ट अनुमति वाले वातावरण में परीक्षण।
बिना अनुमति के शोषण, बग का दुरुपयोग, या तीसरे पक्ष के सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड करना अवैध है तथा इंडोनेशियाई कानून (UU ITE) और अंतरराष्ट्रीय कानून का उल्लंघन है।
लेखक वर्णित उपकरणों या तकनीकों के दुरुपयोग के लिए जिम्मेदार नहीं है।
📌 CVE-2025-65862 का सारांश
🧩 समस्या क्या है?
SLiMS Bulian 9.7.2 में, जब उपयोगकर्ता (कमजोर क्रेडेंशियल वाला) एक प्लगइन ZIP फ़ाइल अपलोड करता है, तो गलत कॉन्फ़िगरेशन होता है।
प्रवाह:
- एप्लिकेशन ZIP फ़ाइल अपलोड स्वीकार करता है।
- सिस्टम स्वचालित निष्कर्षण करता है।
- निकाली गई फ़ाइलों को /plugins/ में रखा जाता है।
- ZIP के अंदर सभी फ़ाइलें निकाली जाती हैं, जिनमें
.php फ़ाइलें भी शामिल हैं।
- यदि ZIP में बैकडोर फ़ाइल है जैसे:
└── myplugin/
└── shell.php
तो फ़ाइल तक पहुँचा जा सकता है: /plugins/myplugin/shell.php
- यदि उपयोगकर्ता कमजोर क्रेडेंशियल संयोजन का उपयोग करता है, तो इससे मनमानी फ़ाइल अपलोड → रिमोट कोड निष्पादन हो सकता है।
🔍 समझौता संकेतक (IOC)
यदि आप SLiMS का प्रबंधन करते हैं, तो निम्नलिखित पर ध्यान दें:
/plugins/ में संदिग्ध फ़ोल्डर की उपस्थिति
- प्लगइन फ़ोल्डर के अंदर अज्ञात PHP फ़ाइलें
- कमजोर पासवर्ड वाले खाते से प्लगइन अपलोड लॉग
- .zip फ़ाइल अपलोड के बाद असामान्य फ़ाइल गतिविधि
- निम्नलिखित पर संदिग्ध अनुरोध:
/plugins//something.php
🛡️ शमन और सिफारिशें
- SLiMS को नवीनतम संस्करण या उपलब्ध सुरक्षा पैच में अपडेट करें।
- व्यवस्थापक/उपयोगकर्ता पासवर्ड को मजबूत मानक (CISA.gov नियम) से बदलें।
- यदि उपयोग नहीं किया जा रहा है तो प्लगइन अपलोड अक्षम करें।
- /plugins/ निर्देशिका की निगरानी करें और अज्ञात फ़ाइलों को हटाएँ।
- अनधिकृत अपलोड देखने के लिए व्यवस्थापक लॉग का ऑडिट करें।
- यदि समझौता होने का संदेह हो तो सिस्टम को अलग करें।
- घटना से पहले के बैकअप से पुनर्स्थापित करें।
⚙️ ऑटोमेशन स्क्रिप्ट दस्तावेज़ीकरण
इस स्क्रिप्ट का उपयोग निम्न के लिए किया जाता है:
- CVE-2025-65862 के गलत कॉन्फ़िगरेशन के परीक्षण को स्वचालित करना,
- यह जाँचना कि कोई SLiMS इंस्टेंस संवेदनशील है या नहीं,
- अनुसंधान के लिए पेलोड वाला प्लगइन ZIP अपलोड करना।
🎛️ तर्क
| ध्वज | कार्य |
|---|
| -l | लक्ष्य SLiMS सूची का फ़ाइल पथ |
| -f | परीक्षण किया जाने वाला ZIP प्लगइन (अनुसंधान पेलोड/बैकडोर युक्त) |
| -o | परिणाम सहेजने के लिए |
▶️ उपयोग उदाहरण

📦 निर्भरताएँ
उपकरण चलाने से पहले निम्नलिखित लाइब्रेरी स्थापित करें: pip install httpx beautifulsoup4 urllib3
पायथन की अंतर्निहित लाइब्रेरी (स्थापित करने की आवश्यकता नहीं):
- argparse
- random
- datetime
- time
- os
- re
- concurrent.futures
🔐 लाइसेंसिंग
यह रिपॉजिटरी Proprietary — All Rights Reserved लाइसेंस के अंतर्गत है
ताकि अनुसंधान उपकरण का अनुचित उपयोग गैर-जिम्मेदार पक्षों द्वारा न किया जा सके।
आपको अनुमति नहीं है:
- इसे पुनर्वितरित करना,
- संशोधित करना,
- इस उपकरण को पुनः बेचना
लेखक की अनुमति के बिना।
📝 निष्कर्ष
यह रिपॉजिटरी भेद्यता दस्तावेज़ीकरण, तकनीकी विश्लेषण और परीक्षण उपकरण विकास के रूप में बनाई गई है।
नैतिक और पेशेवर रूप से उपयोग करें।