
Une preuve de concept d'exploit pour la vulnérabilité de contournement d'authentification ConnectWise SecureConnect.
Un exploit proof of concept pour la vulnérabilité de contournement de l'authentification ConnectWise SecureConnect.
Plus de détails ici : https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
L'exécution de ce script écrasera les informations d'identification de l'utilisateur administrateur existantes. Le mot de passe doit contenir au moins 8 caractères pour être défini.
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. À utiliser de manière responsable.