Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47227_CVE-2025-47228 — ScriptCase पूर्व-प्रमाणीकृत रिमोट कमांड निष्पादन शोषण स्क्रिप्ट (CVE-2025-47227, CVE-2025-47228)। | Kitploit
उपकरण/GitHubGitHub/synacktiv/cve-2025-47227_cve-2025-47228
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubsynacktiv/cve-2025-47227_cve-2025-47228

CVE-2025-47227_CVE-2025-47228

ScriptCase पूर्व-प्रमाणीकृत रिमोट कमांड निष्पादन शोषण स्क्रिप्ट (CVE-2025-47227, CVE-2025-47228)।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1021 साल पहलेअभी तक समीक्षित नहीं

ScriptCase - प्रमाणीकरण-पूर्व रिमोट कमांड निष्पादन

एडमिनिस्ट्रेटर के पासवर्ड रीसेट (प्रमाणीकरण बायपास, CVE-2025-47227) और शेल इंजेक्शन (प्रमाणित रिमोट कमांड निष्पादन, CVE-2025-47228) को श्रृंखलित करना

प्रमाणीकरण-पूर्व रिमोट कमांड निष्पादन दो कमजोरियों को श्रृंखलित करके प्राप्त किया जाता है: पहली, कुछ शर्तों के तहत प्रोड कंसोल के एडमिनिस्ट्रेटर पासवर्ड को रीसेट करने की क्षमता है, और दूसरी, कनेक्शन सुविधाओं में एक साधारण प्रमाणित रिमोट कमांड निष्पादन है, जहाँ उपयोगकर्ता इनपुट को सीधे ssh सिस्टम कमांड में जोड़ दिया जाता है।

आवश्यकताएँ

एक्सप्लॉइट्स द्वारा उपयोग की जाने वाली तृतीय-पक्ष Python निर्भरताओं को निम्नलिखित कमांडों में से किसी एक के साथ स्थापित किया जा सकता है:

root@kitploit:~
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4

# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4

उपयोग

कई परिदृश्यों को संभालने के लिए एक एक्सप्लॉइटेशन स्क्रिप्ट लिखी गई है:

  • दोनों कमजोरियों (पासवर्ड रीसेट और प्रमाणित कमांड निष्पादन) को श्रृंखलित करके प्रमाणीकरण-पूर्व रिमोट कमांड निष्पादन करना
  • केवल पासवर्ड रीसेट करना
  • केवल प्रमाणित कमांड निष्पादन करना
  • डिप्लॉयमेंट पथ का पता लगाना
root@kitploit:~
Usage:
  Examples:

  Pre-Auth RCE (password reset + RCE)
    python exploit.py -u http://example.org/scriptcase -c "command"
  Password reset only (no auth)
    python exploit.py -u http://example.org/scriptcase
  RCE only (need account)
    python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
  Detect deployment path
    python exploit.py -u http://example.org/ -d


Options:
  -h, --help            show this help message and exit
  -u BASE_URL, --base-url=BASE_URL
  -c COMMAND, --command=COMMAND
  -p PASSWORD, --password=PASSWORD
  -d, --detect

प्रभावित संस्करण

Production Environment मॉड्यूल का संस्करण 1.0.003-build-2 प्रभावित है। यह मॉड्यूल संस्करण ScriptCase संस्करण 9.12.006 (23) में शामिल है। पिछले संस्करणों के भी असुरक्षित होने की संभावना है।

संदर्भ

https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution

टूल डाउनलोड करें