
نص استغلال بلغة بايثون لـ CVE-2024-1709، وهو ثغرة تجاوز المصادقة في ConnectWise ScreenConnect. يضيف مستخدمًا إداريًا جديدًا إلى المثيل المستهدف.
يهدف هذا المشروع إلى استغلال ثغرة تجاوز المصادقة في ConnectWise ScreenConnect. يوفر سكريبتًا لتوضيح الاستغلال. يرجى التأكد من الحصول على الأذونات اللازمة قبل محاولة استخدام هذا السكريبت.
python exploit.py [options]
--username: اسم المستخدم للإضافة (مطلوب).--password: كلمة المرور للإضافة (مطلوب).--urls: المسار إلى الملف الذي يحتوي على العناوين.--url: التشغيل فقط على هذا العنوان.ملاحظة: إما --urls أو --url مطلوب.
python exploit.py --username admin --password p@ssw0rd --urls urls.txt
python exploit.py --username admin --password p@ssw0rd --url 'http://127.0.0.1/'
هذا المشروع لأغراض تعليمية فقط. استخدمه على مسؤوليتك الخاصة. لا يتحمل المؤلفون أي مسؤولية عن سوء استخدامه.