
CVE-2025-47227 के लिए शोषण - ScriptCase पासवर्ड रीसेट (प्री-प्रमाणीकरण)
CVE-2025-47227 के लिए एक्सप्लॉइट - ScriptCase पासवर्ड रीसेट (प्री-ऑथ)
CVE-2025-47227 एक प्री-ऑथ प्रमाणीकरण बाईपास (CVSS 9.8) है, जो ScriptCase प्रोडक्शन एनवायरनमेंट ≤ 9.12.006 में मौजूद है। login.php एंडपॉइंट बिना टोकन, ईमेल सत्यापन या प्रमाणीकरण के एडमिनिस्ट्रेटर पासवर्ड रीसेट करने की अनुमति देता है—केवल 4-अक्षर का CAPTCHA (हल करना बहुत आसान) और nm_action=change_pass के साथ एक POST आवश्यक है।
जब CVE-2025-47228 (SSH टनल में प्रमाणित कमांड इंजेक्शन) के साथ जोड़ा जाता है, तो इसके परिणामस्वरूप बिना क्रेडेंशियल्स के RCE होता है।
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'