
Python 익스플로잇 스크립트 for CVE-2024-1709, ConnectWise ScreenConnect의 인증 우회 취약점. 대상 인스턴스에 새 관리 사용자를 추가합니다.
이 프로젝트는 ConnectWise ScreenConnect의 인증 우회 취약점을 악용하는 것을 목표로 합니다. 취약점을 시연하는 스크립트를 제공합니다. 이 스크립트를 사용하기 전에 필요한 권한이 있는지 확인하십시오.
python exploit.py [options]
--username: 추가할 사용자 이름 (필수).--password: 추가할 비밀번호 (필수).--urls: URL이 포함된 파일의 경로.--url: 이 URL에서만 실행.참고: --urls 또는 --url 중 하나는 필수입니다.
python exploit.py --username admin --password p@ssw0rd --urls urls.txt
python exploit.py --username admin --password p@ssw0rd --url 'http://127.0.0.1/'
이 프로젝트는 교육 목적으로만 제공됩니다. 사용에 따른 책임은 본인에게 있습니다. 작성자는 오용에 대한 어떠한 책임도 지지 않습니다.