
Un exploit proof of concept per la vulnerabilità di bypass dell'autenticazione di ConnectWise SecureConnect.
Un proof of concept di exploit per la vulnerabilità di bypass dell'autenticazione di ConnectWise SecureConnect.
Maggiori dettagli qui: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
L'esecuzione di questo script sovrascriverà le credenziali utente amministrative esistenti. La password deve essere di almeno 8 caratteri per essere impostata.
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.