Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47227 — استغلال لـ CVE-2025-47227 - إعادة تعيين كلمة المرور في ScriptCase (ما قبل المصادقة) | Kitploit
أدوات/GitHubGitHub/outs1d3r-net/cve-2025-47227
المصادقة والترخيصهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubouts1d3r-net/cve-2025-47227

CVE-2025-47227

استغلال لـ CVE-2025-47227 - إعادة تعيين كلمة المرور في ScriptCase (ما قبل المصادقة)

عرض المستودع
612منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47227

استغلال ثغرة CVE-2025-47227 - إعادة تعيين كلمة مرور ScriptCase (قبل المصادقة)


CVE-2025-47227 هي ثغرة تجاوز للمصادقة قبل المصادقة (CVSS 9.8) في بيئة الإنتاج لـ ScriptCase الإصدار ≤ 9.12.006. يسمح نقطة النهاية login.php بإعادة تعيين كلمة مرور المسؤول بدون رمز مميز أو التحقق من البريد الإلكتروني أو مصادقة - فقط CAPTCHA مكون من 4 أحرف (سهل الحل) وطلب POST مع nm_action=change_pass هي المطلوبة.

عند الجمع مع CVE-2025-47228 (حقن أوامر مصادق عليه في نفق SSH)، يؤدي ذلك إلى RCE بدون بيانات اعتماد.

وضع التنفيذ:

root@kitploit:~
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'
تنزيل الأداة