Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SecureConnect-Auth-Bypass — Uma prova de conceito de exploit para a vulnerabilidade de bypass de autenticação no ConnectWise SecureConnect. | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/secureconnect-auth-bypass
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de Penetração
GitHubhorizon3ai/secureconnect-auth-bypass

SecureConnect-Auth-Bypass

Uma prova de conceito de exploit para a vulnerabilidade de bypass de autenticação no ConnectWise SecureConnect.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
133há 2 anosAinda não revisado

Vulnerabilidade de Bypass de Autenticação no ConnectWise SecureConnect

Um proof of concept de exploração para a vulnerabilidade de bypass de autenticação do ConnectWise SecureConnect.

Post no Blog

Mais detalhes aqui: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/

Uso

A execução deste script irá sobrescrever as credenciais de usuário administrativo existentes. A senha deve ter pelo menos 8 caracteres para ser definida.

root@kitploit:~
% python3 ScreenConnect-AuthBypass.py -h                          
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The base URL of the target
  -u USERNAME, --username USERNAME
                        The username to add
  -p PASSWORD, --password PASSWORD
                        The new password

Siga a Horizon3.ai Attack Team no Twitter para as últimas pesquisas de segurança:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta