Outs1d3r-Net/CVE-2025-47227

GitHub: Outs1d3r-Net/CVE-2025-47227

针对 ScriptCase ≤ 9.12.006 预认证密码重置漏洞(CVE-2025-47227)的概念验证利用脚本。

Stars: 6 | Forks: 1

# CVE-2025-47227 CVE-2025-47227 漏洞利用 - ScriptCase 密码重置(预认证) **CVE-2025-47227** 是存在于 ScriptCase Production Environment ≤ 9.12.006 中的一个**预认证**绕过漏洞(CVSS 9.8)。`login.php` 端点允许在没有 token、邮箱验证或身份验证的情况下重置管理员密码——只需一个 4 字母的 CAPTCHA(极易破解)以及一个带有 `nm_action=change_pass` 的 POST 请求即可。 当其与 **CVE-2025-47228**(SSH 隧道中的认证后命令注入)结合使用时,即可导致**无需凭证的 RCE**。 ### 执行方式: ``` python3 cve_2025_47227.py --target https://tar.get --password 'P@ssw0rd!' ```
标签:Python, 安全, 无后门, 认证绕过, 超时处理, 逆向工具