Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
opac-fast-automation — automação para CVE-2025-65862 | Kitploit
Ferramentas/GitHubGitHub/rimbadirgantara/opac-fast-automation
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubrimbadirgantara/opac-fast-automation

opac-fast-automation

automação para CVE-2025-65862

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-65862 — Documentação, Análise e Ferramenta de Automação (Apenas para Fins de Pesquisa)

⚠️ Aviso Ético e Legal Todo o material neste repositório é fornecido apenas para:

  • pesquisa de segurança,
  • aprendizado,
  • análise de vulnerabilidades,
  • e testes em ambientes próprios ou com autorização explícita.

Explorar, abusar de falhas ou enviar arquivos maliciosos para servidores de terceiros sem autorização é uma ação ilegal e viola a lei indonésia (UU ITE) e o direito internacional.
O autor não se responsabiliza pelo uso indevido das ferramentas ou técnicas descritas.


📌 Resumo do CVE-2025-65862

  • CVE ID : CVE-2025-65862
  • Produto afetado : SLiMS Bulian v9.7.2
  • Classificação : Arbitrary File Upload → Remote Code Execution (RCE)
  • Nível de gravidade : Média
  • Fonte pública de pesquisa :
    https://medium.com/@xpl0dec/zeroday-slims9-bulian-v9-7-2-arbitrary-file-write-to-rce-6a458ad7960f

🧩 Qual é o problema?

No SLiMS Bulian 9.7.2, existe uma má configuração quando o usuário (com credenciais fracas) envia um arquivo ZIP de plugin.

O fluxo é:

  1. O aplicativo recebe o upload do arquivo ZIP.
  2. O sistema realiza a extração automática.
  3. Os arquivos extraídos são colocados em: /plugins/
  4. Todos os arquivos dentro do ZIP são extraídos, incluindo arquivos .php.
  5. Se o ZIP contiver um arquivo backdoor como:
    root@kitploit:~
    └── myplugin/
    └── shell.php
    
    Então o arquivo pode ser acessado através de: /plugins/myplugin/shell.php
  6. Isso pode causar arbitrary file upload → remote code execution se o usuário utilizar uma combinação de credenciais fracas.

🔍 Indicadores de Comprometimento (IOC)

Se você administra o SLiMS, observe o seguinte:

  • Existência de pastas suspeitas em /plugins/
  • Arquivos PHP estranhos dentro da pasta de plugins
  • Logs de upload de plugins a partir de contas com senha fraca
  • Atividade incomum de arquivos após o upload de um arquivo .zip
  • Requisições suspeitas para: /plugins//something.php

🛡️ Mitigação e Recomendações

  1. Atualize o SLiMS para a versão mais recente ou aplique os patches de segurança disponíveis.
  2. Altere a senha de admin/usuário seguindo um padrão forte (diretrizes do CISA.gov).
  3. Desative o upload de plugins se não for utilizado.
  4. Monitore o diretório /plugins/ e remova arquivos desconhecidos.
  5. Audite os logs de administrador para identificar uploads não autorizados.
  6. Isole o sistema se houver suspeita de comprometimento.
  7. Restaure a partir de um backup anterior ao incidente.

⚙️ Documentação do Script de Automação

Este script é utilizado para:

  • automatizar testes da má configuração do CVE-2025-65862,
  • testar se uma instância do SLiMS é vulnerável,
  • enviar o ZIP de plugin contendo payload para pesquisa.

🎛️ Argumentos

FlagFunção
-lCaminho do arquivo de lista de alvos SLiMS
-fZIP do plugin a ser testado (contém payload/backdoor de pesquisa)
-oPara salvar os resultados

▶️ Exemplo de Uso

Uso


📦 Dependências

Instale as seguintes bibliotecas antes de executar a ferramenta: pip install httpx beautifulsoup4 urllib3

Bibliotecas nativas do Python (não precisam ser instaladas):

  • argparse
  • random
  • datetime
  • time
  • os
  • re
  • concurrent.futures

🔐 Licenciamento

Este repositório utiliza a licença Proprietary — All Rights Reserved
com o objetivo de evitar que a ferramenta de pesquisa seja utilizada indevidamente por terceiros irresponsáveis.

Você não está autorizado a:

  • redistribuir,
  • modificar,
  • revender esta ferramenta sem a autorização do autor.

📝 Conclusão

Este repositório foi criado como documentação da vulnerabilidade, análise técnica e desenvolvimento de ferramentas de teste.
Use de forma ética e profissional.

Baixar ferramenta