
Exploit for CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth)
Exploit para CVE-2025-47227 - Redefinição de Senha do ScriptCase (Pré-Autenticação)
CVE-2025-47227 é uma falha de bypass de autenticação pré-autenticação (CVSS 9.8) no ScriptCase Production Environment ≤ 9.12.006. O endpoint login.php permite redefinir a senha do administrador sem token, validação de e-mail ou autenticação — apenas um CAPTCHA de 4 letras (trivial de resolver) e um POST com nm_action=change_pass são necessários.
Quando combinado com CVE-2025-47228 (injeção de comando autenticada no túnel SSH), resulta em RCE sem credenciais.
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'