
Script exploit Python per CVE-2024-1709, una vulnerabilità di bypass dell'autenticazione in ConnectWise ScreenConnect. Aggiunge un nuovo utente amministrativo all'istanza target.
Questo progetto mira a sfruttare una vulnerabilità di bypass dell'autenticazione in ConnectWise ScreenConnect. Fornisce uno script per dimostrare l'exploit. Assicurati di avere i permessi necessari prima di tentare di utilizzare questo script.
python exploit.py [options]
--username: Nome utente da aggiungere (Obbligatorio).--password: Password da aggiungere (Obbligatorio).--urls: Percorso del file contenente gli URL.--url: Esegui solo su questo URL.Nota: È richiesto --urls o --url.
python exploit.py --username admin --password p@ssw0rd --urls urls.txt
python exploit.py --username admin --password p@ssw0rd --url 'http://127.0.0.1/'
Questo progetto è destinato esclusivamente a scopi educativi. Utilizzalo a tuo rischio. Gli autori non si assumono alcuna responsabilità per il suo uso improprio.