Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/outs1d3r-net/cve-2025-47227
प्रमाणीकरण और प्राधिकरणपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubouts1d3r-net/cve-2025-47227

CVE-2025-47227

CVE-2025-47227 के लिए शोषण - ScriptCase पासवर्ड रीसेट (प्री-प्रमाणीकरण)

रिपॉजिटरी देखें
6123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47227

CVE-2025-47227 के लिए एक्सप्लॉइट - ScriptCase पासवर्ड रीसेट (प्री-ऑथ)


CVE-2025-47227 एक प्री-ऑथ प्रमाणीकरण बाईपास (CVSS 9.8) है, जो ScriptCase प्रोडक्शन एनवायरनमेंट ≤ 9.12.006 में मौजूद है। login.php एंडपॉइंट बिना टोकन, ईमेल सत्यापन या प्रमाणीकरण के एडमिनिस्ट्रेटर पासवर्ड रीसेट करने की अनुमति देता है—केवल 4-अक्षर का CAPTCHA (हल करना बहुत आसान) और nm_action=change_pass के साथ एक POST आवश्यक है।

जब CVE-2025-47228 (SSH टनल में प्रमाणित कमांड इंजेक्शन) के साथ जोड़ा जाता है, तो इसके परिणामस्वरूप बिना क्रेडेंशियल्स के RCE होता है।

निष्पादन मोड:

root@kitploit:~
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'
टूल डाउनलोड करें