
ConnectWise SecureConnect の認証バイパス脆弱性に対する概念実証(PoC)エクスプロイトです。
ConnectWise SecureConnect 認証バイパス脆弱性の概念実証エクスプロイトです。
詳細はこちら: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
このスクリプトを実行すると、既存の管理者ユーザー資格情報が上書きされます。設定するパスワードは8文字以上である必要があります。
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
このソフトウェアは、純粋に学術研究および効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトのメンテナは、本ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。