Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SecureConnect-Auth-Bypass — Una prueba de concepto de exploit para la vulnerabilidad de omisión de autenticación en ConnectWise SecureConnect. | Kitploit
Herramientas/GitHubGitHub/horizon3ai/secureconnect-auth-bypass
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de Penetración
GitHubhorizon3ai/secureconnect-auth-bypass

SecureConnect-Auth-Bypass

Una prueba de concepto de exploit para la vulnerabilidad de omisión de autenticación en ConnectWise SecureConnect.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
133hace 2 añosAún no revisado

Vulnerabilidad de Omisión de Autenticación en ConnectWise SecureConnect

Un proof of concept de explotación para la vulnerabilidad de omisión de autenticación en ConnectWise SecureConnect.

Publicación del Blog

Más detalles aquí: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/

Uso

Al ejecutar este script se sobrescribirán las credenciales de usuario administrativo existentes. La contraseña debe tener al menos 8 caracteres para poder establecerse.

root@kitploit:~
% python3 ScreenConnect-AuthBypass.py -h                          
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The base URL of the target
  -u USERNAME, --username USERNAME
                        The username to add
  -p PASSWORD, --password PASSWORD
                        The new password

Sigue al equipo de ataque de Horizon3.ai en Twitter para conocer las últimas investigaciones de seguridad:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Aviso Legal

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas salvo que se cuente con autorización explícita. Los mantenedores del proyecto no son responsables del uso indebido del software. Úsalo con responsabilidad.

Descargar herramienta