
Python-Exploit-Skript für CVE-2024-1709, eine Authentifizierungsumgehungs-Schwachstelle in ConnectWise ScreenConnect. Fügt der Zielinstanz einen neuen administrativen Benutzer hinzu.
Dieses Projekt zielt darauf ab, eine Authentifizierungsumgehung-Schwachstelle in ConnectWise ScreenConnect auszunutzen. Es stellt ein Skript zur Verfügung, um den Exploit zu demonstrieren. Bitte stellen Sie sicher, dass Sie über die erforderlichen Berechtigungen verfügen, bevor Sie versuchen, dieses Skript zu verwenden.
python exploit.py [options]
--username: Hinzuzufügender Benutzername (Erforderlich).--password: Hinzuzufügendes Passwort (Erforderlich).--urls: Pfad zur Datei, die URLs enthält.--url: Nur auf dieser URL ausführen.Hinweis: Entweder --urls oder --url ist erforderlich.
python exploit.py --username admin --password p@ssw0rd --urls urls.txt
python exploit.py --username admin --password p@ssw0rd --url 'http://127.0.0.1/'
Dieses Projekt dient ausschließlich Bildungszwecken. Die Nutzung erfolgt auf eigenes Risiko. Die Autoren übernehmen keine Verantwortung für Missbrauch.