Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ScreenConnect-AuthBypass-RCE — ConnectWise ScreenConnect में CVE-2024-1708 और CVE-2024-1709 के लिए एक्सप्लॉइट स्क्रिप्ट, जो प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन को सक्षम करती है, साथ ही उपयोगकर्ता निर्माण और प्रॉक्सी समर्थन के साथ। | Kitploit
उपकरण/GitHubGitHub/w01fh4cker/screenconnect-authbypass-rce
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubw01fh4cker/screenconnect-authbypass-rce

ScreenConnect-AuthBypass-RCE

ConnectWise ScreenConnect में CVE-2024-1708 और CVE-2024-1709 के लिए एक्सप्लॉइट स्क्रिप्ट, जो प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन को सक्षम करती है, साथ ही उपयोगकर्ता निर्माण और प्रॉक्सी समर्थन के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1113442 साल पहलेKitploit द्वारा समीक्षित

उपयोग कैसे करें

मैं Python3.9 का उपयोग कर रहा हूँ

root@kitploit:~
pip install requests
# python check.py
python batchAdduser.py

root@kitploit:~
python ScreenConnect-AuthBypass-RCE.py -h

usage: ScreenConnect-AuthBypass-RCE.py [-h] [-u USERNAME] [-p PASSWORD] -t TARGET [-d DOMAIN] [--proxy PROXY]
                                                                                                             
CVE-2024-1708 && CVE-2024-1709 --> RCE!!!                                                                    
                                                                                                             
optional arguments:                                                                                          
  -h, --help            show this help message and exit                                                      
  -u USERNAME, --username USERNAME                                                                           
                        username you want to add                                                             
  -p PASSWORD, --password PASSWORD
                        password you want to add
  -t TARGET, --target TARGET
                        target url
  -d DOMAIN, --domain DOMAIN
                        Description of domain
  --proxy PROXY         eg: http://127.0.0.1:8080

उदाहरण के लिए:

root@kitploit:~
python ScreenConnect-AuthBypass-RCE.py -t http://192.168.9.100

बग? नहीं!

जब आपको निम्नलिखित स्थिति का सामना करना पड़े, तो यह इंगित करता है कि साइट को इस स्क्रिप्ट के माध्यम से RCE नहीं किया जा सकता है।

इसके विशिष्ट कारण यहाँ पर पाए जा सकते हैं:

https://screenconnect.product.connectwise.com/communities/1/topics/1653-whitelist-custom-extensions-in-65

https://bishopfox.com/blog/connectwise-control-advisory

https://www.connectwise.com/globalassets/media/documents/connectwisecontrolsecurityevaluationmatrix.pdf

यदि आप एक वैध हस्ताक्षर प्राप्त कर सकते हैं, तो कृपया issues दर्ज करें, बहुत धन्यवाद।

साइबरस्पेस मैपिंग कथन

Odin

root@kitploit:~
services.modules.http.headers.server:"screenconnect"

Zoomeye

root@kitploit:~
app:"ScreenConnect Remote Management Software"

Censys

root@kitploit:~
services.http.response.headers:(key: `Server` and value.headers: `ScreenConnect`)

Shodan

root@kitploit:~
"Server: ScreenConnect"

Hunter.how

root@kitploit:~
product.name="ConnectWise ScreenConnect software"

Fofa

root@kitploit:~
app="ScreenConnect-Remote-Support-Software"

संदर्भ

https://www.connectwise.com/company/trust/security-bulletins/connectwise-screenconnect-23.9.8

https://github.com/watchtowrlabs/connectwise-screenconnect_auth-bypass-add-user-poc

https://github.com/rapid7/metasploit-framework/pull/18870

टूल डाउनलोड करें