
Script d'exploitation Python pour CVE-2024-1709, une vulnérabilité de contournement d'authentification dans ConnectWise ScreenConnect. Ajoute un nouvel utilisateur administrateur à l'instance cible.
Ce projet vise à exploiter une vulnérabilité de contournement d'authentification dans ConnectWise ScreenConnect. Il fournit un script pour démontrer l'exploit. Assurez-vous d'avoir les autorisations nécessaires avant d'essayer d'utiliser ce script.
python exploit.py [options]
--username : Nom d'utilisateur à ajouter (Requis).--password : Mot de passe à ajouter (Requis).--urls : Chemin vers le fichier contenant les URLs.--url : Exécuter uniquement sur cette URL.Remarque : Soit --urls ou --url est requis.
python exploit.py --username admin --password p@ssw0rd --urls urls.txt
python exploit.py --username admin --password p@ssw0rd --url 'http://127.0.0.1/'
Ce projet est à des fins éducatives uniquement. Utilisez-le à vos risques et périls. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.