CVE-2025-65862 — 문서화, 분석 및 자동화 도구(연구 목적 전용)
⚠️ 윤리 및 법적 경고
이 저장소의 모든 자료는 다음 목적으로만 제공됩니다:
- 보안 연구,
- 학습,
- 취약점 분석,
- 그리고 소유하거나 명시적 허가를 받은 환경에서의 테스트.
허가 없이 제3자 서버에 대한 악용, 버그 남용 또는 악성 파일 업로드는 불법 행위이며 인도네시아 법률(UU ITE) 및 국제법을 위반합니다.
작성자는 설명된 도구나 기술의 오용에 대해 책임을 지지 않습니다.
📌 CVE-2025-65862 요약
🧩 무엇이 문제인가요?
SLiMS Bulian 9.7.2에는 (취약한 자격 증명을 가진) 사용자가 플러그인 ZIP 파일을 업로드할 때 misconfiguration(잘못된 구성) 이 있습니다.
절차는 다음과 같습니다:
- 애플리케이션이 ZIP 파일 업로드를 수신합니다.
- 시스템이 자동으로 압축 해제를 수행합니다.
- 압축 해제된 파일은 **/plugins/**에 배치됩니다.
- ZIP 내부의 모든 파일이
.php 파일을 포함하여 함께 압축 해제됩니다.
- ZIP에 다음과 같은 백도어 파일이 포함된 경우:
└── myplugin/
└── shell.php
해당 파일은 /plugins/myplugin/shell.php를 통해 접근할 수 있습니다.
- 사용자가 취약한 자격 증명 조합을 사용하는 경우 이로 인해 arbitrary file upload → remote code execution이 발생할 수 있습니다.
🔍 침해 지표(IOC)
SLiMS를 관리한다면 다음 사항에 주의하세요:
/plugins/에 의심스러운 폴더가 존재
- 플러그인 폴더 안의 낯선 PHP 파일
- 취약한 비밀번호를 사용하는 계정의 플러그인 업로드 로그
- .zip 파일 업로드 후 비정상적인 파일 활동
- 다음 경로로 의심스러운 요청:
/plugins//something.php
🛡️ 완화 및 권장 사항
- SLiMS를 최신 버전 또는 제공되는 보안 패치로 업데이트하세요.
- 관리자/사용자 비밀번호를 변경하세요. 강력한 기준(CISA.gov 규칙)에 따라.
- 플러그인 업로드를 비활성화하세요. 사용하지 않는다면.
/plugins/ 디렉터리를 모니터링하고 알 수 없는 파일을 삭제하세요.
- 관리자 로그를 감사하여 승인되지 않은 업로드를 확인하세요.
- 시스템을 격리하세요. 손상이 의심되는 경우.
- 사고 발생 이전의 백업에서 복원하세요.
⚙️ 자동화 스크립트 문서
이 스크립트는 다음 용도로 사용됩니다:
- CVE-2025-65862의 misconfiguration(잘못된 구성)에 대한 테스트 자동화,
- SLiMS 인스턴스가 취약한지 테스트,
- 연구 목적의 페이로드가 포함된 플러그인 ZIP 업로드.
🎛️ 인자
| Flag | 기능 |
|---|
| -l | SLiMS 대상 목록 파일의 경로 |
| -f | 테스트할 플러그인 ZIP (연구용 페이로드/백도어 포함) |
| -o | 결과 저장용 |
▶️ 사용 예시

📦 의존성
도구를 실행하기 전에 다음 라이브러리를 설치하세요: pip install httpx beautifulsoup4 urllib3
Python 기본 내장 라이브러리 (설치 불필요):
- argparse
- random
- datetime
- time
- os
- re
- concurrent.futures
🔐 라이선스
이 저장소는 Proprietary — All Rights Reserved 라이선스를 사용합니다.
연구 도구가 무책임한 당사자에 의해 오용되지 않도록 하기 위한 목적입니다.
다음 행위는 허용되지 않습니다:
- 재배포,
- 수정,
- 도구 재판매
작성자의 허가 없이.
📝 마무리
이 저장소는 취약점 문서화, 기술 분석 및 테스트 도구 개발을 위해 작성되었습니다.
윤리적이고 전문적으로 사용하세요.