Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47227 — Exploit for CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth) | Kitploit
工具/GitHubGitHub/outs1d3r-net/cve-2025-47227
Authentication & AuthorizationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubouts1d3r-net/cve-2025-47227

CVE-2025-47227

Exploit for CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth)

查看仓库
612个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47227

CVE-2025-47227 漏洞利用 - ScriptCase 密码重置(预认证)


CVE-2025-47227 是一个 预认证 认证绕过漏洞(CVSS 9.8),影响 ScriptCase Production Environment ≤ 9.12.006。login.php 端点允许在没有令牌、邮件验证或身份验证的情况下重置管理员密码——仅需一个 4 字母 CAPTCHA(轻易可解)和一个包含 nm_action=change_pass 的 POST 请求即可。

当与 CVE-2025-47228(SSH 隧道中的认证命令注入)链用时,可实现无需凭证的远程代码执行(RCE)。

执行模式:

root@kitploit:~
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'
下载工具