Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47227 — CVE-2025-47227 के लिए शोषण - ScriptCase पासवर्ड रीसेट (प्री-प्रमाणीकरण) | Kitploit
उपकरण/GitHubGitHub/outs1d3r-net/cve-2025-47227
प्रमाणीकरण और प्राधिकरणपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubouts1d3r-net/cve-2025-47227

CVE-2025-47227

CVE-2025-47227 के लिए शोषण - ScriptCase पासवर्ड रीसेट (प्री-प्रमाणीकरण)

रिपॉजिटरी देखें
61114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47227

CVE-2025-47227 के लिए एक्सप्लॉइट - ScriptCase पासवर्ड रीसेट (प्री-ऑथ)


CVE-2025-47227 एक प्री-ऑथ प्रमाणीकरण बाईपास (CVSS 9.8) है, जो ScriptCase प्रोडक्शन एनवायरनमेंट ≤ 9.12.006 में मौजूद है। login.php एंडपॉइंट बिना टोकन, ईमेल सत्यापन या प्रमाणीकरण के एडमिनिस्ट्रेटर पासवर्ड रीसेट करने की अनुमति देता है—केवल 4-अक्षर का CAPTCHA (हल करना बहुत आसान) और nm_action=change_pass के साथ एक POST आवश्यक है।

जब CVE-2025-47228 (SSH टनल में प्रमाणित कमांड इंजेक्शन) के साथ जोड़ा जाता है, तो इसके परिणामस्वरूप बिना क्रेडेंशियल्स के RCE होता है।

निष्पादन मोड:

python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'
टूल डाउनलोड करें