Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47227_CVE-2025-47228 — ScriptCase Pre-Authenticated Remote Command Execution exploitation script (CVE-2025-47227, CVE-2025-47228). | Kitploit
Инструменты/GitHubGitHub/synacktiv/cve-2025-47227_cve-2025-47228
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubsynacktiv/cve-2025-47227_cve-2025-47228

CVE-2025-47227_CVE-2025-47228

ScriptCase Pre-Authenticated Remote Command Execution exploitation script (CVE-2025-47227, CVE-2025-47228).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1021 год назадЕщё не проверено

ScriptCase - Удаленное выполнение команд до аутентификации

Объединение сброса пароля администратора (обход аутентификации, CVE-2025-47227) и инъекции команд (аутентифицированное удаленное выполнение команд, CVE-2025-47228)

Удаленное выполнение команд до аутентификации достигается путем объединения двух уязвимостей: первая — возможность сброса пароля администратора консоли производства при определенных условиях, вторая — простая аутентифицированная удаленное выполнение команд в функциях подключения, где ввод пользователя напрямую конкатенируется в системную команду ssh.

Требования

Сторонние зависимости Python, используемые эксплойтами, можно установить одной из следующих команд:

root@kitploit:~
# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4

# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4

Использование

Был написан скрипт эксплуатации для обработки нескольких сценариев:

  • Выполнить удаленное выполнение команд до аутентификации, объединив две уязвимости (сброс пароля и аутентифицированное выполнение команд)
  • Только сброс пароля
  • Только аутентифицированное выполнение команд
  • Определить путь развертывания
root@kitploit:~
Использование:
  Примеры:

  Удаленное выполнение команд до аутентификации (сброс пароля + RCE)
    python exploit.py -u http://example.org/scriptcase -c "command"
  Только сброс пароля (без аутентификации)
    python exploit.py -u http://example.org/scriptcase
  Только RCE (требуется учетная запись)
    python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
  Определение пути развертывания
    python exploit.py -u http://example.org/ -d


Параметры:
  -h, --help            показать это справочное сообщение и выйти
  -u BASE_URL, --base-url=BASE_URL
  -c COMMAND, --command=COMMAND
  -p PASSWORD, --password=PASSWORD
  -d, --detect

Затронутые версии

Версия 1.0.003-build-2 модуля Production Environment является затронутой. Эта версия модуля входит в состав ScriptCase версии 9.12.006 (23). Предыдущие версии, вероятно, также уязвимы.

Ссылки

https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution

Скачать инструмент