Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
connectwise-screenconnect_auth-bypass-add-user-poc — Exploit de prueba de concepto para el bypass de autenticación en ConnectWise ScreenConnect, que permite añadir un usuario administrador como primer paso hacia la Ejecución Remota de Comandos. | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/connectwise-screenconnect_auth-bypass-add-user-poc
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRed Teaming
GitHubwatchtowrlabs/connectwise-screenconnect_auth-bypass-add-user-poc

connectwise-screenconnect_auth-bypass-add-user-poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de prueba de concepto para el bypass de autenticación en ConnectWise ScreenConnect, que permite añadir un usuario administrador como primer paso hacia la Ejecución Remota de Comandos.

Ver Repositorio
7420hace 2 añosRevisado por Kitploit

CVE-2024-1708 y CVE-2024-1709

Una prueba de concepto desarrollada por @watchTowr para explotar una omisión de autenticación y añadir un nuevo usuario administrativo en ConnectWise ScreenConnect. Este es el primer paso en una cadena trivial de Ejecución Remota de Comandos.

Sigue al equipo de laboratorios watchTowr para nuestra investigación de seguridad

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://www.bleepingcomputer.com/news/security/connectwise-urges-screenconnect-admins-to-patch-critical-rce-flaw/
  • https://www.bleepingcomputer.com/news/security/screenconnect-critical-bug-now-under-attack-as-exploit-code-emerges/
  • https://www.connectwise.com/company/trust/security-bulletins/connectwise-screenconnect-23.9.8
  • Módulo de RCE de Metasploit - https://github.com/rapid7/metasploit-framework/pull/18870
Descargar herramienta