
Uma prova de conceito de exploit para a vulnerabilidade de bypass de autenticação no ConnectWise SecureConnect.
Um proof of concept de exploração para a vulnerabilidade de bypass de autenticação do ConnectWise SecureConnect.
Mais detalhes aqui: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
A execução deste script irá sobrescrever as credenciais de usuário administrativo existentes. A senha deve ter pelo menos 8 caracteres para ser definida.
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.