
ConnectWise, ScreenConnect로도 알려진 CVE-2019-16516
ConnectWise, 일명 ScreenConnect에는 사용자 열거(userenum) 취약점이 있습니다. 이 도구는 해당 취약점을 위한 사용자 열거 도구입니다.
취약한 버전 <= 19.2.24707 ??? 상위 버전에서 수정되었는지는 확실하지 않습니다. https://docs.connectwise.com/ConnectWise_Control_Documentation/ConnectWise_Control_release_notes/Release_notes_archive#ConnectWise_Control_2019.5
테스트한 버전: 6.4.15787.6556-1472470634
6.3.13446.6374-2666439717
usage: screenconnect_userenum.py [-h] [-c cnt] [-v] [-s] [-p proxy] url wordlist
http://example.com/Login 사용자 열거 도구
positional arguments:
url http://example.com/Login
wordlist 사용자 이름(wordlist) 파일
optional arguments:
-h, --help 도움말 메시지 표시 후 종료
-c cnt 프로세스(스레드) 개수, 기본값 10, 너무 많은 프로세스는 연결 문제를 일으킬 수 있음
-v 상세(verbose) 모드
-s 첫 번째 사용자를 찾으면 중지
-p proxy socks4/5 http/https 프록시, 예: socks5://127.0.0.1:9050
예시: python3 screenconnect_userenum.py -p socks5://127.0.0.1:9050 -v http://example.com/Login user.txt