
Script de exploração de Execução Remota de Comandos pré-autenticada do ScriptCase (CVE-2025-47227, CVE-2025-47228).
A execução remota de comandos pré-autenticada é alcançada encadeando duas vulnerabilidades: a primeira é a capacidade de redefinir a senha do administrador do console de produção sob certas condições, e a segunda é uma simples execução remota de comandos autenticada nos recursos de conexão onde a entrada do usuário é diretamente concatenada a um comando de sistema ssh.
As dependências Python de terceiros usadas pelos exploits podem ser instaladas com um dos seguintes comandos:
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4
# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4
Um script de exploração foi escrito para lidar com vários cenários:
Usage:
Examples:
Pre-Auth RCE (password reset + RCE)
python exploit.py -u http://example.org/scriptcase -c "command"
Password reset only (no auth)
python exploit.py -u http://example.org/scriptcase
RCE only (need account)
python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
Detect deployment path
python exploit.py -u http://example.org/ -d
Options:
-h, --help show this help message and exit
-u BASE_URL, --base-url=BASE_URL
-c COMMAND, --command=COMMAND
-p PASSWORD, --password=PASSWORD
-d, --detect
A versão 1.0.003-build-2 do módulo Production Environment é afetada. Esta versão do módulo está incluída na versão 9.12.006 (23) do ScriptCase. Versões anteriores provavelmente também são vulneráveis.
https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution