
Script de exploração em Python para CVE-2024-1709, uma vulnerabilidade de bypass de autenticação no ConnectWise ScreenConnect. Adiciona um novo usuário administrativo à instância alvo.
Este projeto tem como objetivo explorar uma vulnerabilidade de bypass de autenticação no ConnectWise ScreenConnect. Ele fornece um script para demonstrar o exploit. Certifique-se de ter as permissões necessárias antes de tentar usar este script.
python exploit.py [options]
--username: Nome de usuário para adicionar (Obrigatório).--password: Senha para adicionar (Obrigatório).--urls: Caminho para o arquivo contendo as URLs.--url: Executar apenas nesta URL.Nota: É necessário informar --urls ou --url.
python exploit.py --username admin --password p@ssw0rd --urls urls.txt
python exploit.py --username admin --password p@ssw0rd --url 'http://127.0.0.1/'
Este projeto é apenas para fins educacionais. Use-o por sua conta e risco. Os autores não assumem qualquer responsabilidade pelo seu uso indevido.