
استغلال لـ CVE-2025-47227 - إعادة تعيين كلمة المرور في ScriptCase (ما قبل المصادقة)
استغلال ثغرة CVE-2025-47227 - إعادة تعيين كلمة مرور ScriptCase (قبل المصادقة)
CVE-2025-47227 هي ثغرة تجاوز للمصادقة قبل المصادقة (CVSS 9.8) في بيئة الإنتاج لـ ScriptCase الإصدار ≤ 9.12.006. يسمح نقطة النهاية login.php بإعادة تعيين كلمة مرور المسؤول بدون رمز مميز أو التحقق من البريد الإلكتروني أو مصادقة - فقط CAPTCHA مكون من 4 أحرف (سهل الحل) وطلب POST مع nm_action=change_pass هي المطلوبة.
عند الجمع مع CVE-2025-47228 (حقن أوامر مصادق عليه في نفق SSH)، يؤدي ذلك إلى RCE بدون بيانات اعتماد.
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'