Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47227_CVE-2025-47228 — Script di sfruttamento dell'esecuzione remota di comandi pre-autenticata per ScriptCase (CVE-2025-47227, CVE-2025-47228). | Kitploit
Strumenti/GitHubGitHub/synacktiv/cve-2025-47227_cve-2025-47228
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubsynacktiv/cve-2025-47227_cve-2025-47228

CVE-2025-47227_CVE-2025-47228

Script di sfruttamento dell'esecuzione remota di comandi pre-autenticata per ScriptCase (CVE-2025-47227, CVE-2025-47228).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1021 anno faNon ancora revisionato

ScriptCase - Esecuzione remota di comandi pre-autenticata

Combinazione di reset della password dell'amministratore (bypass dell'autenticazione, CVE-2025-47227) e shell injection (esecuzione remota di comandi autenticata, CVE-2025-47228)

L'esecuzione remota di comandi pre-autenticata si ottiene combinando due vulnerabilità: la prima è la capacità di resettare la password dell'amministratore della console di produzione in determinate condizioni, e la seconda è una semplice esecuzione remota di comandi autenticata nelle funzionalità di connessione dove l'input dell'utente viene concatenato direttamente a un comando di sistema ssh.

Requisiti

Le dipendenze Python di terze parti utilizzate dagli exploit possono essere installate con uno dei seguenti comandi:

root@kitploit:~
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4

# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4

Utilizzo

È stato scritto uno script di sfruttamento per gestire diversi scenari:

  • Eseguire l'esecuzione remota di comandi pre-autenticata combinando le due vulnerabilità (reset della password ed esecuzione comandi autenticata)
  • Eseguire solo il reset della password
  • Eseguire solo l'esecuzione comandi autenticata
  • Rilevare il percorso di distribuzione
root@kitploit:~
Usage:
  Examples:

  Pre-Auth RCE (password reset + RCE)
    python exploit.py -u http://example.org/scriptcase -c "command"
  Password reset only (no auth)
    python exploit.py -u http://example.org/scriptcase
  RCE only (need account)
    python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
  Detect deployment path
    python exploit.py -u http://example.org/ -d


Options:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -u BASE_URL, --base-url=BASE_URL
  -c COMMAND, --command=COMMAND
  -p PASSWORD, --password=PASSWORD
  -d, --detect

Versioni affette

La versione 1.0.003-build-2 del modulo Production Environment è affetta. Questa versione del modulo è inclusa nella versione 9.12.006 (23) di ScriptCase. È probabile che anche le versioni precedenti siano vulnerabili.

Riferimenti

https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution

Scarica lo strumento