
Exploit for CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth)
CVE-2025-47227 漏洞利用 - ScriptCase 密码重置(预认证)
CVE-2025-47227 是一个 预认证 认证绕过漏洞(CVSS 9.8),影响 ScriptCase Production Environment ≤ 9.12.006。login.php 端点允许在没有令牌、邮件验证或身份验证的情况下重置管理员密码——仅需一个 4 字母 CAPTCHA(轻易可解)和一个包含 nm_action=change_pass 的 POST 请求即可。
当与 CVE-2025-47228(SSH 隧道中的认证命令注入)链用时,可实现无需凭证的远程代码执行(RCE)。
python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!'