
CVE-2025-47227 - ScriptCase パスワードリセット (Pre-Auth) のエクスプロイト
CVE-2025-47227 のエクスプロイト - ScriptCase パスワードリセット(事前認証)
CVE-2025-47227 は、ScriptCase Production Environment ≤ 9.12.006 における 事前認証 の認証バイパス(CVSS 9.8)です。login.php エンドポイントは、トークン、メール検証、認証を必要とせずに管理者パスワードのリセットを許可します。必要なのは、4文字のCAPTCHA(簡単に解ける)と nm_action=change_pass を送信するPOSTのみです。
CVE-2025-47228(SSHトンネルにおける認証済みコマンドインジェクション)と連鎖させると、認証情報なしのRCE につながります。
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'