Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47227 — Exploit para CVE-2025-47227 - Restablecimiento de Contraseña de ScriptCase (Pre-Autenticación) | Kitploit
Herramientas/GitHubGitHub/outs1d3r-net/cve-2025-47227
Autenticación y AutorizaciónAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubouts1d3r-net/cve-2025-47227

CVE-2025-47227

Exploit para CVE-2025-47227 - Restablecimiento de Contraseña de ScriptCase (Pre-Autenticación)

Ver Repositorio
612hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47227

Exploit para CVE-2025-47227 - Restablecimiento de contraseña de ScriptCase (Pre-Auth)


CVE-2025-47227 es una omisión de autenticación pre-auth (CVSS 9.8) en el entorno de producción de ScriptCase ≤ 9.12.006. El endpoint login.php permite restablecer la contraseña del administrador sin token, validación de correo electrónico ni autenticación; solo se necesitan un CAPTCHA de 4 letras (trivial de resolver) y un POST con nm_action=change_pass.

Cuando se combina con CVE-2025-47228 (inyección de comandos autenticada en el túnel SSH), resulta en RCE sin credenciales.

Modo de ejecución:

root@kitploit:~
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'
Descargar herramienta