Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47227_CVE-2025-47228 — ScriptCase-Exploit-Skript für die vorauthentifizierte Remote-Befehlsausführung (CVE-2025-47227, CVE-2025-47228). | Kitploit
Tools/GitHubGitHub/synacktiv/cve-2025-47227_cve-2025-47228
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubsynacktiv/cve-2025-47227_cve-2025-47228

CVE-2025-47227_CVE-2025-47228

ScriptCase-Exploit-Skript für die vorauthentifizierte Remote-Befehlsausführung (CVE-2025-47227, CVE-2025-47228).

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
102vor 1 JahrNoch nicht geprüft

ScriptCase - Remote-Befehlsausführung vor Authentifizierung

Verkettung von Administrator-Passwort-Reset (Authentifizierungsumgehung, CVE-2025-47227) und Shell-Injection (authentifizierte Remote-Befehlsausführung, CVE-2025-47228)

Die Remote-Befehlsausführung ohne Authentifizierung wird durch die Verkettung zweier Schwachstellen erreicht: Die erste ermöglicht es, unter bestimmten Bedingungen das Administrator-Passwort der Produktionskonsole zurückzusetzen, die zweite ist eine einfache authentifizierte Remote-Befehlsausführung in den Verbindungsfunktionen, bei der Benutzereingaben direkt mit einem SSH-Systembefehl verkettet werden.

Anforderungen

Die von den Exploits verwendeten Python-Abhängigkeiten von Drittanbietern können mit einem der folgenden Befehle installiert werden:

root@kitploit:~
# pip - universell
pip3 install Pillow pytesseract requests beautifulsoup4

# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4

Verwendung

Es wurde ein Exploit-Skript erstellt, das mehrere Szenarien abdeckt:

  • Ausführung der Remote-Befehlsausführung vor Authentifizierung durch Verkettung beider Schwachstellen (Passwort-Reset und authentifizierte Befehlsausführung)
  • Nur das Zurücksetzen des Passworts durchführen
  • Nur authentifizierte Befehlsausführung durchführen
  • Den Bereitstellungspfad erkennen
root@kitploit:~
Usage:
  Examples:

  Pre-Auth RCE (password reset + RCE)
    python exploit.py -u http://example.org/scriptcase -c "command"
  Password reset only (no auth)
    python exploit.py -u http://example.org/scriptcase
  RCE only (need account)
    python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
  Detect deployment path
    python exploit.py -u http://example.org/ -d


Options:
  -h, --help            show this help message and exit
  -u BASE_URL, --base-url=BASE_URL
  -c COMMAND, --command=COMMAND
  -p PASSWORD, --password=PASSWORD
  -d, --detect

Betroffene Versionen

Betroffen ist Version 1.0.003-build-2 des Produktionsumgebungsmoduls. Diese Version des Moduls ist in ScriptCase Version 9.12.006 (23) enthalten. Frühere Versionen sind wahrscheinlich ebenfalls anfällig.

Referenzen

https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution

Tool herunterladen