
Una prueba de concepto de exploit para la vulnerabilidad de omisión de autenticación en ConnectWise SecureConnect.
Un proof of concept de explotación para la vulnerabilidad de omisión de autenticación en ConnectWise SecureConnect.
Más detalles aquí: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
Al ejecutar este script se sobrescribirán las credenciales de usuario administrativo existentes. La contraseña debe tener al menos 8 caracteres para poder establecerse.
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas salvo que se cuente con autorización explícita. Los mantenedores del proyecto no son responsables del uso indebido del software. Úsalo con responsabilidad.