Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
opac-fast-automation — automazione per CVE-2025-65862 | Kitploit
Strumenti/GitHubGitHub/rimbadirgantara/opac-fast-automation
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubrimbadirgantara/opac-fast-automation

opac-fast-automation

automazione per CVE-2025-65862

Vedi Repository
43 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-65862 — Documentazione, Analisi e Strumento di Automazione (Solo a Scopo di Ricerca)

⚠️ Avvertenza Etica e Legale Tutto il materiale in questo repository è fornito esclusivamente per:

  • ricerca sulla sicurezza,
  • apprendimento,
  • analisi delle vulnerabilità,
  • e test in ambienti di propria proprietà o per i quali si dispone di esplicita autorizzazione.

Effettuare exploit, abusare di bug o caricare file dannosi su server di terze parti senza autorizzazione è un atto illegale e viola la legge indonesiana (UU ITE) e il diritto internazionale.
L'autore non è responsabile per l'uso improprio degli strumenti o delle tecniche descritte.


📌 Riepilogo della CVE-2025-65862

  • ID CVE : CVE-2025-65862
  • Prodotto interessato : SLiMS Bulian v9.7.2
  • Classificazione : Arbitrary File Upload → Remote Code Execution (RCE)
  • Livello di gravità : Medio
  • Fonte pubblica della ricerca :
    https://medium.com/@xpl0dec/zeroday-slims9-bulian-v9-7-2-arbitrary-file-write-to-rce-6a458ad7960f

🧩 Qual è il problema?

In SLiMS Bulian 9.7.2, è presente una misconfigurazione quando un utente (con credenziali deboli) carica un file ZIP di un plugin.

Il flusso:

  1. L'applicazione riceve il caricamento di un file ZIP.
  2. Il sistema esegue l'estrazione automatica.
  3. I file estratti vengono collocati in: /plugins/
  4. Tutti i file all'interno dello ZIP vengono estratti, inclusi i file .php.
  5. Se lo ZIP contiene un file backdoor come:
    └── myplugin/
    └── shell.php
    
    Allora il file può essere raggiunto tramite: /plugins/myplugin/shell.php
  6. Questo può causare arbitrary file upload → remote code execution se l'utente utilizza una combinazione di credenziali deboli.

🔍 Indicatori di Compromissione (IOC)

Se gestisci SLiMS, presta attenzione a quanto segue:

  • Presenza di cartelle sospette in /plugins/
  • File PHP estranei all'interno della cartella del plugin
  • Log di caricamento plugin provenienti da account con password deboli
  • Attività insolite sui file dopo il caricamento di un file .zip
  • Richieste sospette a: /plugins//something.php

🛡️ Mitigazione e Raccomandazioni

  1. Aggiorna SLiMS all'ultima versione o applica le patch di sicurezza disponibili.
  2. Sostituisci la password di admin/utente con uno standard forte (linee guida CISA.gov).
  3. Disabilita il caricamento dei plugin se non utilizzato.
  4. Monitora la directory /plugins/ ed elimina i file non riconosciuti.
  5. Controlla i log di amministrazione per rilevare caricamenti non autorizzati.
  6. Isola il sistema se sospetti che sia compromesso.
  7. Ripristina da un backup precedente all'incidente.

⚙️ Documentazione dello Script di Automazione

Questo script viene utilizzato per:

  • automatizzare i test sulla misconfigurazione della CVE-2025-65862,
  • verificare se un'istanza SLiMS è vulnerabile,
  • caricare un ZIP di plugin contenente un payload per la ricerca.

🎛️ Argomenti

FlagFunzione
-lPercorso del file con l'elenco dei target SLiMS
-fZIP del plugin da testare (contenente payload/backdoor di ricerca)
-oPer salvare i risultati

▶️ Esempio di Utilizzo

Utilizzo


📦 Dipendenze

Installa le seguenti librerie prima di eseguire lo strumento: pip install httpx beautifulsoup4 urllib3

Librerie standard di Python (non richiedono installazione):

  • argparse
  • random
  • datetime
  • time
  • os
  • re
  • concurrent.futures

🔐 Licenza

Questo repository utilizza la licenza Proprietary — All Rights Reserved
con l'obiettivo di evitare che lo strumento di ricerca venga utilizzato in modo improprio da soggetti irresponsabili.

Non sei autorizzato a:

  • ridistribuire,
  • modificare,
  • rivendere questo strumento senza il permesso dell'autore.

📝 Conclusione

Questo repository è stato creato come documentazione della vulnerabilità, analisi tecnica e sviluppo di strumenti di test.
Usalo in modo etico e professionale.

Scarica lo strumento