Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecureConnect-Auth-Bypass — إثبات مفهوم لاستغلال ثغرة تجاوز المصادقة في ConnectWise SecureConnect. | Kitploit
أدوات/GitHubGitHub/horizon3ai/secureconnect-auth-bypass
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراق
GitHubhorizon3ai/secureconnect-auth-bypass

SecureConnect-Auth-Bypass

إثبات مفهوم لاستغلال ثغرة تجاوز المصادقة في ConnectWise SecureConnect.

عرض المستودع
133منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تجاوز المصادقة في ConnectWise SecureConnect

إثبات مفهوم استغلال لثغرة تجاوز المصادقة في ConnectWise SecureConnect.

منشور المدونة

مزيد من التفاصيل هنا: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/

الاستخدام

سيؤدي تشغيل هذا السكربت إلى استبدال بيانات اعتماد المستخدم الإداري الحالية. يجب أن تتكون كلمة المرور من 8 أحرف على الأقل ليتم تعيينها.

root@kitploit:~
% python3 ScreenConnect-AuthBypass.py -h                          
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The base URL of the target
  -u USERNAME, --username USERNAME
                        The username to add
  -p PASSWORD, --password PASSWORD
                        The new password

تابع فريق Horizon3.ai للهجمات على تويتر لآخر الأبحاث الأمنية:

  • فريق Horizon3 للهجمات
  • James Horseman
  • Zach Hanley

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا بتفويض صريح. القائمون على المشروع ليسوا مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة