
Ein Proof-of-Concept-Exploit für die Schwachstelle zur Authentifizierungsumgehung in ConnectWise SecureConnect.
Ein Exploit-Proof-of-Concept für die Schwachstelle bei der Authentifizierungsumgehung von ConnectWise SecureConnect.
Mehr Details hier: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
Das Ausführen dieses Skripts überschreibt die vorhandenen Administrator-Anmeldeinformationen. Das Passwort muss mindestens 8 Zeichen lang sein.
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und für die Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dafür vorgesehen, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für den Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.