
CVE-2025-47227 익스플로잇 - ScriptCase 비밀번호 재설정 (사전 인증)
CVE-2025-47227 익스플로잇 - ScriptCase 비밀번호 재설정 (사전 인증)
CVE-2025-47227은 ScriptCase Production Environment ≤ 9.12.006의 사전 인증(pre-auth) 인증 우회 취약점입니다 (CVSS 9.8). login.php 엔드포인트는 토큰, 이메일 검증, 또는 인증 없이 관리자 비밀번호를 재설정할 수 있게 해주며, 4글자 CAPTCHA(풀기 쉬움)와 nm_action=change_pass를 포함한 POST만 필요합니다.
CVE-2025-47228(SSH 터널에서의 인증된 명령 주입)과 연계하면 자격 증명 없이 RCE를 달성할 수 있습니다.
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'