Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47227_CVE-2025-47228 — Script de exploração de Execução Remota de Comandos pré-autenticada do ScriptCase (CVE-2025-47227, CVE-2025-47228). | Kitploit
Ferramentas/GitHubGitHub/synacktiv/cve-2025-47227_cve-2025-47228
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubsynacktiv/cve-2025-47227_cve-2025-47228

CVE-2025-47227_CVE-2025-47228

Script de exploração de Execução Remota de Comandos pré-autenticada do ScriptCase (CVE-2025-47227, CVE-2025-47228).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
102há 1 anoAinda não revisado

ScriptCase - Execução Remota de Comandos Pré-Autenticada

Encadeamento de redefinição de senha do administrador (bypass de autenticação, CVE-2025-47227) e injeção de shell (execução remota de comandos autenticada, CVE-2025-47228)

A execução remota de comandos pré-autenticada é alcançada encadeando duas vulnerabilidades: a primeira é a capacidade de redefinir a senha do administrador do console de produção sob certas condições, e a segunda é uma simples execução remota de comandos autenticada nos recursos de conexão onde a entrada do usuário é diretamente concatenada a um comando de sistema ssh.

Requisitos

As dependências Python de terceiros usadas pelos exploits podem ser instaladas com um dos seguintes comandos:

root@kitploit:~
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4

# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4

Uso

Um script de exploração foi escrito para lidar com vários cenários:

  • Realizar a execução remota de comandos pré-autenticação encadeando as duas vulnerabilidades (redefinição de senha e execução de comandos autenticada)
  • Realizar apenas a redefinição de senha
  • Realizar apenas a execução de comandos autenticada
  • Detectar o caminho de implantação
root@kitploit:~
Usage:
  Examples:

  Pre-Auth RCE (password reset + RCE)
    python exploit.py -u http://example.org/scriptcase -c "command"
  Password reset only (no auth)
    python exploit.py -u http://example.org/scriptcase
  RCE only (need account)
    python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
  Detect deployment path
    python exploit.py -u http://example.org/ -d


Options:
  -h, --help            show this help message and exit
  -u BASE_URL, --base-url=BASE_URL
  -c COMMAND, --command=COMMAND
  -p PASSWORD, --password=PASSWORD
  -d, --detect

Versões afetadas

A versão 1.0.003-build-2 do módulo Production Environment é afetada. Esta versão do módulo está incluída na versão 9.12.006 (23) do ScriptCase. Versões anteriores provavelmente também são vulneráveis.

Referências

https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution

Baixar ferramenta