Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47227 — Exploit per CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth) | Kitploit
Strumenti/GitHubGitHub/outs1d3r-net/cve-2025-47227
Autenticazione e AutorizzazioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubouts1d3r-net/cve-2025-47227

CVE-2025-47227

Exploit per CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth)

Vedi Repository
612 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47227

Exploit per CVE-2025-47227 - Reimpostazione Password ScriptCase (Pre-Auth)


CVE-2025-47227 è un bypass dell'autenticazione pre-auth (CVSS 9.8) nell'ambiente di produzione ScriptCase ≤ 9.12.006. L'endpoint login.php consente di reimpostare la password dell'amministratore senza token, validazione email o autenticazione: è sufficiente un CAPTCHA di 4 lettere (banale da risolvere) e una richiesta POST con nm_action=change_pass.

Se concatenato con CVE-2025-47228 (iniezione di comandi autenticata nel tunnel SSH), si traduce in RCE senza credenziali.

Modalità di esecuzione:

root@kitploit:~
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'
Scarica lo strumento