
ConnectWise SecureConnect प्रमाणीकरण बायपास भेद्यता के लिए एक एक्सप्लॉइट प्रूफ ऑफ कॉन्सेप्ट।
ConnectWise SecureConnect प्रमाणीकरण बायपास भेद्यता के लिए एक शोषण प्रूफ ऑफ कॉन्सेप्ट।
अधिक विवरण यहाँ: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
इस स्क्रिप्ट को चलाने से मौजूदा प्रशासनिक उपयोगकर्ता क्रेडेंशियल अधिलेखित हो जाएंगे। सेट होने के लिए पासवर्ड कम से कम 8 अक्षरों का होना चाहिए।
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
यह सॉफ़्टवेयर विशुद्ध रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत होने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। इसका जिम्मेदारी से उपयोग करें।