Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/synacktiv/cve-2025-47227_cve-2025-47228
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubsynacktiv/cve-2025-47227_cve-2025-47228

CVE-2025-47227_CVE-2025-47228

Script d'exploitation d'exécution de commandes à distance pré-authentifiée ScriptCase (CVE-2025-47227, CVE-2025-47228).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
102il y a 1 anPas encore vérifié
Partager

ScriptCase - Exécution de commande à distance sans authentification préalable

Chaîne de réinitialisation du mot de passe administrateur (contournement d'authentification, CVE-2025-47227) et injection shell (exécution de commande à distance authentifiée, CVE-2025-47228)

L'exécution de commande à distance sans authentification préalable est réalisée en enchaînant deux vulnérabilités : la première est la capacité de réinitialiser le mot de passe administrateur de la console de production sous certaines conditions, et la seconde est une simple exécution de commande à distance authentifiée dans les fonctionnalités de connexion où l'entrée utilisateur est directement concaténée à une commande système ssh.

Prérequis

Les dépendances Python tierces utilisées par les exploits peuvent être installées avec l'une des commandes suivantes :

root@kitploit:~
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4

# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4

Utilisation

Un script d'exploitation a été écrit pour traiter plusieurs scénarios :

  • Effectuer l'exécution de commande à distance sans authentification préalable en enchaînant les deux vulnérabilités (réinitialisation du mot de passe et exécution de commande authentifiée)
  • Effectuer uniquement la réinitialisation du mot de passe
  • Effectuer uniquement l'exécution de commande authentifiée
  • Détecter le chemin de déploiement
root@kitploit:~
Usage:
  Examples:

  Pre-Auth RCE (password reset + RCE)
    python exploit.py -u http://example.org/scriptcase -c "command"
  Password reset only (no auth)
    python exploit.py -u http://example.org/scriptcase
  RCE only (need account)
    python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
  Detect deployment path
    python exploit.py -u http://example.org/ -d


Options:
  -h, --help            affiche ce message d'aide et quitte
  -u BASE_URL, --base-url=BASE_URL
  -c COMMAND, --command=COMMAND
  -p PASSWORD, --password=PASSWORD
  -d, --detect

Versions affectées

La version 1.0.003-build-2 du module Environnement de production est affectée. Cette version du module est incluse dans ScriptCase version 9.12.006 (23). Les versions antérieures sont également susceptibles d'être vulnérables.

Références

https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution

Télécharger l’outil