CVE-2025-65862 — 文档、分析与自动化工具(仅供研究用途)
⚠️ 道德与法律警告
本仓库中的所有材料仅供以下用途:
- 安全研究,
- 学习,
- 漏洞分析,
- 以及在您拥有或已获得明确授权的环境中进行测试。
在未经授权的情况下进行利用、滥用漏洞或将恶意文件上传至第三方服务器,属于非法行为,并违反印度尼西亚法律(UU ITE)及国际法。
作者对所述工具或技术的滥用不承担任何责任。
📌 CVE-2025-65862 摘要
🧩 问题是什么?
在 SLiMS Bulian 9.7.2 中,当用户(使用弱凭据)上传插件 ZIP 文件时存在配置错误。
流程如下:
- 应用程序接收 ZIP 文件上传。
- 系统自动执行解压。
- 解压后的文件被放置到:/plugins/
- ZIP 中的所有文件都会被解压,包括
.php 文件。
- 如果 ZIP 包含后门文件,例如:
└── myplugin/
└── shell.php
则该文件可通过以下路径访问:/plugins/myplugin/shell.php
- 如果用户使用弱凭据组合,这可能导致任意文件上传 → 远程代码执行。
🔍 失陷指标(IOC)
如果您管理 SLiMS,请注意以下事项:
/plugins/ 下存在可疑文件夹
- 插件文件夹中存在陌生 PHP 文件
- 来自弱密码账户的插件上传日志
- 上传 .zip 文件后出现异常文件活动
- 针对以下路径的可疑请求:
/plugins//something.php
🛡️ 缓解措施与建议
- 将 SLiMS 更新到最新版本或可用的安全补丁。
- 将管理员/用户密码更换为强密码标准(遵循 CISA.gov 规则)。
- 如果未使用插件上传功能,请禁用它。
- 监控
/plugins/ 目录,并删除未知文件。
- 审计管理员日志,以发现未授权上传。
- 如果怀疑系统已失陷,请进行隔离。
- 从事件发生前的备份中恢复。
⚙️ 自动化脚本文档
该脚本用于:
- 针对 CVE-2025-65862 配置错误执行自动化测试,
- 测试某个 SLiMS 实例是否存在漏洞,
- 上传包含 payload 的插件 ZIP(仅用于研究)。
🎛️ 参数
| Flag | 功能 |
|---|
| -l | 目标 SLiMS 列表文件的路径 |
| -f | 需要测试的 ZIP 插件(包含研究用 payload/后门) |
| -o | 用于保存结果 |
▶️ 使用示例

📦 依赖
在运行该工具前,请先安装以下库:pip install httpx beautifulsoup4 urllib3
Python 内置库(无需安装):
- argparse
- random
- datetime
- time
- os
- re
- concurrent.futures
🔐 许可证
本仓库使用 专有许可 — 保留所有权利 许可,
目的是防止研究工具被不负责任的第三方滥用。
您不得:
- 重新分发,
- 修改,
- 转售此工具,
除非获得作者许可。
📝 结语
本仓库旨在作为漏洞文档、技术分析以及测试工具开发的记录。
请以合乎道德且专业的方式使用。