Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/synacktiv/cve-2025-47227_cve-2025-47228
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubsynacktiv/cve-2025-47227_cve-2025-47228

CVE-2025-47227_CVE-2025-47228

Script de explotación de ejecución remota de comandos pre-autenticada en ScriptCase (CVE-2025-47227, CVE-2025-47228).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
102hace 1 añoAún no revisado

ScriptCase - Ejecución Remota de Comandos Pre-Autenticada

Encadenamiento del restablecimiento de contraseña del administrador (bypass de autenticación, CVE-2025-47227) e inyección de shell (ejecución remota de comandos autenticada, CVE-2025-47228)

La ejecución remota de comandos pre-autenticada se logra encadenando dos vulnerabilidades: la primera es la capacidad de restablecer la contraseña del administrador de la consola de producción bajo ciertas condiciones, y la segunda es una simple ejecución remota de comandos autenticada en las funciones de conexión donde la entrada del usuario se concatena directamente a un comando ssh del sistema.

Requisitos

Las dependencias Python de terceros utilizadas por los exploits se pueden instalar con uno de los siguientes comandos:

root@kitploit:~
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4

# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4

Uso

Se escribió un script de explotación para manejar varios escenarios:

  • Realizar la ejecución remota de comandos pre-autenticación encadenando las dos vulnerabilidades (restablecimiento de contraseña y ejecución de comandos autenticada)
  • Solo realizar el restablecimiento de contraseña
  • Solo realizar la ejecución de comandos autenticada
  • Detectar la ruta de despliegue
root@kitploit:~
Usage:
  Examples:

  Pre-Auth RCE (password reset + RCE)
    python exploit.py -u http://example.org/scriptcase -c "command"
  Password reset only (no auth)
    python exploit.py -u http://example.org/scriptcase
  RCE only (need account)
    python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
  Detect deployment path
    python exploit.py -u http://example.org/ -d


Options:
  -h, --help            show this help message and exit
  -u BASE_URL, --base-url=BASE_URL
  -c COMMAND, --command=COMMAND
  -p PASSWORD, --password=PASSWORD
  -d, --detect

Versiones afectadas

La versión 1.0.003-build-2 del módulo Production Environment está afectada. Esta versión del módulo está incluida en ScriptCase versión 9.12.006 (23). Las versiones anteriores también son probablemente vulnerables.

Referencias

https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution

Descargar herramienta