Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/synacktiv/cve-2025-47227_cve-2025-47228
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubsynacktiv/cve-2025-47227_cve-2025-47228

CVE-2025-47227_CVE-2025-47228

نص برمجي لاستغلال ثغرة تنفيذ الأوامر عن بُعد قبل المصادقة في ScriptCase (CVE-2025-47227, CVE-2025-47228).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
102منذ سنة واحدةلم تتم المراجعة بعد

ScriptCase - تنفيذ أوامر عن بُعد قبل المصادقة

سلاسل إعادة تعيين كلمة مرور المسؤول (تجاوز المصادقة، CVE-2025-47227) وحقن الأوامر (تنفيذ أوامر عن بُعد بعد المصادقة، CVE-2025-47228)

يتم تحقيق تنفيذ الأوامر عن بُعد قبل المصادقة من خلال ربط ثغرتين: الأولى هي القدرة على إعادة تعيين كلمة مرور مسؤول وحدة الإنتاج (prod console) في ظل ظروف معينة، والثانية هي تنفيذ أوامر عن بُعد بسيط بعد المصادقة في ميزات الاتصال حيث يتم دمج مدخلات المستخدم مباشرةً في أمر نظام ssh.

المتطلبات

يمكن تثبيت تبعيات بايثون الخارجية المستخدمة في الاستغلالات باستخدام أحد الأوامر التالية:

root@kitploit:~
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4

# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4

الاستخدام

تمت كتابة سكربت استغلال للتعامل مع عدة سيناريوهات:

  • تنفيذ الأوامر عن بُعد قبل المصادقة من خلال ربط الثغرتين (إعادة تعيين كلمة المرور وتنفيذ الأوامر بعد المصادقة)
  • تنفيذ إعادة تعيين كلمة المرور فقط
  • تنفيذ الأوامر بعد المصادقة فقط
  • كشف مسار النشر
root@kitploit:~
Usage:
  Examples:

  Pre-Auth RCE (password reset + RCE)
    python exploit.py -u http://example.org/scriptcase -c "command"
  Password reset only (no auth)
    python exploit.py -u http://example.org/scriptcase
  RCE only (need account)
    python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
  Detect deployment path
    python exploit.py -u http://example.org/ -d


Options:
  -h, --help            show this help message and exit
  -u BASE_URL, --base-url=BASE_URL
  -c COMMAND, --command=COMMAND
  -p PASSWORD, --password=PASSWORD
  -d, --detect

الإصدارات المتأثرة

الإصدار 1.0.003-build-2 من وحدة بيئة الإنتاج متأثر. هذا الإصدار من الوحدة مضمن في ScriptCase الإصدار 9.12.006 (23). من المحتمل أن تكون الإصدارات السابقة عرضةً للخطر أيضًا.

المراجع

https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution

تنزيل الأداة