
Exploit para CVE-2025-47227 - Restablecimiento de Contraseña de ScriptCase (Pre-Autenticación)
Exploit para CVE-2025-47227 - Restablecimiento de contraseña de ScriptCase (Pre-Auth)
CVE-2025-47227 es una omisión de autenticación pre-auth (CVSS 9.8) en el entorno de producción de ScriptCase ≤ 9.12.006. El endpoint login.php permite restablecer la contraseña del administrador sin token, validación de correo electrónico ni autenticación; solo se necesitan un CAPTCHA de 4 letras (trivial de resolver) y un POST con nm_action=change_pass.
Cuando se combina con CVE-2025-47228 (inyección de comandos autenticada en el túnel SSH), resulta en RCE sin credenciales.
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'