Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/rimbadirgantara/opac-fast-automation
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试论文与研究学习与教育
GitHubrimbadirgantara/opac-fast-automation

opac-fast-automation

针对 CVE-2025-65862 的自动化

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65862 — 文档、分析与自动化工具(仅供研究用途)

⚠️ 道德与法律警告 本仓库中的所有材料仅供以下用途:

  • 安全研究,
  • 学习,
  • 漏洞分析,
  • 以及在您拥有或已获得明确授权的环境中进行测试。

在未经授权的情况下进行利用、滥用漏洞或将恶意文件上传至第三方服务器,属于非法行为,并违反印度尼西亚法律(UU ITE)及国际法。 作者对所述工具或技术的滥用不承担任何责任。


📌 CVE-2025-65862 摘要

  • CVE ID :CVE-2025-65862
  • 受影响产品 :SLiMS Bulian v9.7.2
  • 分类 :任意文件上传 → 远程代码执行(RCE)
  • 严重程度 :中等
  • 公开研究来源 : https://medium.com/@xpl0dec/zeroday-slims9-bulian-v9-7-2-arbitrary-file-write-to-rce-6a458ad7960f

🧩 问题是什么?

在 SLiMS Bulian 9.7.2 中,当用户(使用弱凭据)上传插件 ZIP 文件时存在配置错误。

流程如下:

  1. 应用程序接收 ZIP 文件上传。
  2. 系统自动执行解压。
  3. 解压后的文件被放置到:/plugins/
  4. ZIP 中的所有文件都会被解压,包括 .php 文件。
  5. 如果 ZIP 包含后门文件,例如:
    root@kitploit:~
    └── myplugin/
    └── shell.php
    
    则该文件可通过以下路径访问:/plugins/myplugin/shell.php
  6. 如果用户使用弱凭据组合,这可能导致任意文件上传 → 远程代码执行。

🔍 失陷指标(IOC)

如果您管理 SLiMS,请注意以下事项:

  • /plugins/ 下存在可疑文件夹
  • 插件文件夹中存在陌生 PHP 文件
  • 来自弱密码账户的插件上传日志
  • 上传 .zip 文件后出现异常文件活动
  • 针对以下路径的可疑请求: /plugins//something.php

🛡️ 缓解措施与建议

  1. 将 SLiMS 更新到最新版本或可用的安全补丁。
  2. 将管理员/用户密码更换为强密码标准(遵循 CISA.gov 规则)。
  3. 如果未使用插件上传功能,请禁用它。
  4. 监控 /plugins/ 目录,并删除未知文件。
  5. 审计管理员日志,以发现未授权上传。
  6. 如果怀疑系统已失陷,请进行隔离。
  7. 从事件发生前的备份中恢复。

⚙️ 自动化脚本文档

该脚本用于:

  • 针对 CVE-2025-65862 配置错误执行自动化测试,
  • 测试某个 SLiMS 实例是否存在漏洞,
  • 上传包含 payload 的插件 ZIP(仅用于研究)。

🎛️ 参数

Flag功能
-l目标 SLiMS 列表文件的路径
-f需要测试的 ZIP 插件(包含研究用 payload/后门)
-o用于保存结果

▶️ 使用示例

Penggunaan


📦 依赖

在运行该工具前,请先安装以下库:pip install httpx beautifulsoup4 urllib3

Python 内置库(无需安装):

  • argparse
  • random
  • datetime
  • time
  • os
  • re
  • concurrent.futures

🔐 许可证

本仓库使用 专有许可 — 保留所有权利 许可, 目的是防止研究工具被不负责任的第三方滥用。

您不得:

  • 重新分发,
  • 修改,
  • 转售此工具, 除非获得作者许可。

📝 结语

本仓库旨在作为漏洞文档、技术分析以及测试工具开发的记录。 请以合乎道德且专业的方式使用。

下载工具