
Exploit per CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth)
Exploit per CVE-2025-47227 - Reimpostazione Password ScriptCase (Pre-Auth)
CVE-2025-47227 è un bypass dell'autenticazione pre-auth (CVSS 9.8) nell'ambiente di produzione ScriptCase ≤ 9.12.006. L'endpoint login.php consente di reimpostare la password dell'amministratore senza token, validazione email o autenticazione: è sufficiente un CAPTCHA di 4 lettere (banale da risolvere) e una richiesta POST con nm_action=change_pass.
Se concatenato con CVE-2025-47228 (iniezione di comandi autenticata nel tunnel SSH), si traduce in RCE senza credenziali.
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'