Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47227_CVE-2025-47228 — ScriptCase 预认证远程命令执行漏洞利用脚本(CVE-2025-47227、CVE-2025-47228)。 | Kitploit
工具/GitHubGitHub/synacktiv/cve-2025-47227_cve-2025-47228
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubsynacktiv/cve-2025-47227_cve-2025-47228

CVE-2025-47227_CVE-2025-47228

ScriptCase 预认证远程命令执行漏洞利用脚本(CVE-2025-47227、CVE-2025-47228)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
10291年前尚未审核

ScriptCase - 预认证远程命令执行

链式利用管理员密码重置(认证绕过,CVE-2025-47227)与 shell 注入(认证后远程命令执行,CVE-2025-47228)

预认证远程命令执行通过串联两个漏洞实现:第一个是在特定条件下重置生产控制台管理员密码的能力,第二个是连接功能中一个简单的认证后远程命令执行,用户输入被直接拼接至 ssh 系统命令。

依赖要求

该漏洞利用脚本所需的第三方 Python 依赖可通过以下任一命令安装:

# pip - universal
pip3 install Pillow pytesseract requests beautifulsoup4

# pacman - Arch Linux
pacman -S python-pillow python-pytesseract python-requests python-beautifulsoup4

使用方法

编写了一个漏洞利用脚本,用于处理以下几种场景:

  • 通过串联两个漏洞(密码重置和认证后命令执行)执行预认证远程命令执行
  • 仅执行密码重置
  • 仅执行认证后的命令执行
  • 检测部署路径
Usage:
  Examples:

  Pre-Auth RCE (password reset + RCE)
    python exploit.py -u http://example.org/scriptcase -c "command"
  Password reset only (no auth)
    python exploit.py -u http://example.org/scriptcase
  RCE only (need account)
    python exploit.py -u http://example.org/scriptcase -c "command" -p 'Password123*'
  Detect deployment path
    python exploit.py -u http://example.org/ -d


Options:
  -h, --help            show this help message and exit
  -u BASE_URL, --base-url=BASE_URL
  -c COMMAND, --command=COMMAND
  -p PASSWORD, --password=PASSWORD
  -d, --detect

受影响版本

Production Environment 模块的 1.0.003-build-2 版本受影响。该版本模块包含在 ScriptCase 9.12.006 (23) 中。更早的版本也很可能存在漏洞。

参考链接

https://www.synacktiv.com/advisories/scriptcase-pre-authenticated-remote-command-execution

下载工具