
ConnectWise SecureConnect 인증 우회 취약점에 대한 익스플로잇 개념 증명(PoC)
ConnectWise SecureConnect 인증 우회 취약점에 대한 익스플로잇 개념 증명(PoC)입니다.
자세한 내용은 여기에서 확인하세요: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
이 스크립트를 실행하면 기존 관리 사용자 자격 증명을 덮어씁니다. 비밀번호는 최소 8자 이상이어야 설정할 수 있습니다.
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
이 소프트웨어는 순전히 학술 연구와 효과적인 방어 기법 개발을 목적으로 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용하기 위한 것이 아닙니다. 프로젝트 유지관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하십시오.