
ScriptCase 事前認証なしリモートコマンド実行のエクスプロイトスクリプト (CVE-2025-47227, CVE-2025-47228).
事前認証なしのリモートコマンド実行は、2つの脆弱性を連鎖させることで実現されます。1つ目は、特定の条件下でプロダクションコンソールの管理者パスワードをリセットできること、2つ目は、ユーザー入力がsshシステムコマンドに直接連結される接続機能における単純な認証済みリモートコマンド実行です。
このエクスプロイトで使用されるサードパーティのPython依存関係は、以下のいずれかのコマンドでインストールできます:
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4
# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4
以下のシナリオに対応するエクスプロイトスクリプトが作成されました:
Usage:
Examples:
Pre-Auth RCE (password reset + RCE)
python exploit.py -u http://example.org/scriptcase -c "command"
Password reset only (no auth)
python exploit.py -u http://example.org/scriptcase
RCE only (need account)
python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
Detect deployment path
python exploit.py -u http://example.org/ -d
Options:
-h, --help show this help message and exit
-u BASE_URL, --base-url=BASE_URL
-c COMMAND, --command=COMMAND
-p PASSWORD, --password=PASSWORD
-d, --detect
Production Environmentモジュールのバージョン1.0.003-build-2が影響を受けます。このモジュールのバージョンはScriptCaseバージョン9.12.006 (23)に含まれています。以前のバージョンも脆弱である可能性があります。
https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution