Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47227 — CVE-2025-47227 - ScriptCase パスワードリセット (Pre-Auth) のエクスプロイト | Kitploit
ツール/GitHubGitHub/outs1d3r-net/cve-2025-47227
認証と認可パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubouts1d3r-net/cve-2025-47227

CVE-2025-47227

CVE-2025-47227 - ScriptCase パスワードリセット (Pre-Auth) のエクスプロイト

リポジトリを見る
6123ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47227

CVE-2025-47227 のエクスプロイト - ScriptCase パスワードリセット(事前認証)


CVE-2025-47227 は、ScriptCase Production Environment ≤ 9.12.006 における 事前認証 の認証バイパス(CVSS 9.8)です。login.php エンドポイントは、トークン、メール検証、認証を必要とせずに管理者パスワードのリセットを許可します。必要なのは、4文字のCAPTCHA(簡単に解ける)と nm_action=change_pass を送信するPOSTのみです。

CVE-2025-47228(SSHトンネルにおける認証済みコマンドインジェクション)と連鎖させると、認証情報なしのRCE につながります。

実行モード:

root@kitploit:~
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'
ツールをダウンロード