Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
opac-fast-automation — CVE-2025-65862를 위한 자동화 | Kitploit
도구/GitHubGitHub/rimbadirgantara/opac-fast-automation
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubrimbadirgantara/opac-fast-automation

opac-fast-automation

CVE-2025-65862를 위한 자동화

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65862 — 문서화, 분석 및 자동화 도구(연구 목적 전용)

⚠️ 윤리 및 법적 경고 이 저장소의 모든 자료는 다음 목적으로만 제공됩니다:

  • 보안 연구,
  • 학습,
  • 취약점 분석,
  • 그리고 소유하거나 명시적 허가를 받은 환경에서의 테스트.

허가 없이 제3자 서버에 대한 악용, 버그 남용 또는 악성 파일 업로드는 불법 행위이며 인도네시아 법률(UU ITE) 및 국제법을 위반합니다.
작성자는 설명된 도구나 기술의 오용에 대해 책임을 지지 않습니다.


📌 CVE-2025-65862 요약

  • CVE ID : CVE-2025-65862
  • 영향받는 제품 : SLiMS Bulian v9.7.2
  • 분류 : Arbitrary File Upload → Remote Code Execution (RCE)
  • 심각도 : 중간
  • 공개 연구 출처 :
    https://medium.com/@xpl0dec/zeroday-slims9-bulian-v9-7-2-arbitrary-file-write-to-rce-6a458ad7960f

🧩 무엇이 문제인가요?

SLiMS Bulian 9.7.2에는 (취약한 자격 증명을 가진) 사용자가 플러그인 ZIP 파일을 업로드할 때 misconfiguration(잘못된 구성) 이 있습니다.

절차는 다음과 같습니다:

  1. 애플리케이션이 ZIP 파일 업로드를 수신합니다.
  2. 시스템이 자동으로 압축 해제를 수행합니다.
  3. 압축 해제된 파일은 **/plugins/**에 배치됩니다.
  4. ZIP 내부의 모든 파일이 .php 파일을 포함하여 함께 압축 해제됩니다.
  5. ZIP에 다음과 같은 백도어 파일이 포함된 경우:
    root@kitploit:~
    └── myplugin/
    └── shell.php
    
    해당 파일은 /plugins/myplugin/shell.php를 통해 접근할 수 있습니다.
  6. 사용자가 취약한 자격 증명 조합을 사용하는 경우 이로 인해 arbitrary file upload → remote code execution이 발생할 수 있습니다.

🔍 침해 지표(IOC)

SLiMS를 관리한다면 다음 사항에 주의하세요:

  • /plugins/에 의심스러운 폴더가 존재
  • 플러그인 폴더 안의 낯선 PHP 파일
  • 취약한 비밀번호를 사용하는 계정의 플러그인 업로드 로그
  • .zip 파일 업로드 후 비정상적인 파일 활동
  • 다음 경로로 의심스러운 요청: /plugins//something.php

🛡️ 완화 및 권장 사항

  1. SLiMS를 최신 버전 또는 제공되는 보안 패치로 업데이트하세요.
  2. 관리자/사용자 비밀번호를 변경하세요. 강력한 기준(CISA.gov 규칙)에 따라.
  3. 플러그인 업로드를 비활성화하세요. 사용하지 않는다면.
  4. /plugins/ 디렉터리를 모니터링하고 알 수 없는 파일을 삭제하세요.
  5. 관리자 로그를 감사하여 승인되지 않은 업로드를 확인하세요.
  6. 시스템을 격리하세요. 손상이 의심되는 경우.
  7. 사고 발생 이전의 백업에서 복원하세요.

⚙️ 자동화 스크립트 문서

이 스크립트는 다음 용도로 사용됩니다:

  • CVE-2025-65862의 misconfiguration(잘못된 구성)에 대한 테스트 자동화,
  • SLiMS 인스턴스가 취약한지 테스트,
  • 연구 목적의 페이로드가 포함된 플러그인 ZIP 업로드.

🎛️ 인자

Flag기능
-lSLiMS 대상 목록 파일의 경로
-f테스트할 플러그인 ZIP (연구용 페이로드/백도어 포함)
-o결과 저장용

▶️ 사용 예시

사용


📦 의존성

도구를 실행하기 전에 다음 라이브러리를 설치하세요: pip install httpx beautifulsoup4 urllib3

Python 기본 내장 라이브러리 (설치 불필요):

  • argparse
  • random
  • datetime
  • time
  • os
  • re
  • concurrent.futures

🔐 라이선스

이 저장소는 Proprietary — All Rights Reserved 라이선스를 사용합니다.
연구 도구가 무책임한 당사자에 의해 오용되지 않도록 하기 위한 목적입니다.

다음 행위는 허용되지 않습니다:

  • 재배포,
  • 수정,
  • 도구 재판매 작성자의 허가 없이.

📝 마무리

이 저장소는 취약점 문서화, 기술 분석 및 테스트 도구 개발을 위해 작성되었습니다.
윤리적이고 전문적으로 사용하세요.

도구 다운로드