
إثبات مفهوم لاستغلال ثغرة تجاوز المصادقة في ConnectWise SecureConnect.
إثبات مفهوم استغلال لثغرة تجاوز المصادقة في ConnectWise SecureConnect.
مزيد من التفاصيل هنا: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
سيؤدي تشغيل هذا السكربت إلى استبدال بيانات اعتماد المستخدم الإداري الحالية. يجب أن تتكون كلمة المرور من 8 أحرف على الأقل ليتم تعيينها.
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا بتفويض صريح. القائمون على المشروع ليسوا مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.