
ConnectWise также известный как ScreenConnect CVE-2019-16516
ConnectWise, также известный как ScreenConnect, имеет уязвимость перечисления пользователей (userenum).
Это инструмент перечисления пользователей для данной уязвимости.
Уязвимы версии <= 19.2.24707 ??? не совсем понял, исправлено ли это в более новых версиях https://docs.connectwise.com/ConnectWise_Control_Documentation/ConnectWise_Control_release_notes/Release_notes_archive#ConnectWise_Control_2019.5
Проверено на версиях: 6.4.15787.6556-1472470634
6.3.13446.6374-2666439717
usage: screenconnect_userenum.py [-h] [-c cnt] [-v] [-s] [-p proxy] url wordlist
http://example.com/Login — инструмент перечисления пользователей
positional arguments:
url http://example.com/Login
wordlist список имён пользователей
optional arguments:
-h, --help показать это справочное сообщение и выйти
-c cnt количество процессов (потоков), по умолчанию 10; слишком много процессов может вызвать проблемы с соединением
-v подробный режим
-s остановиться при первом найденном пользователе
-p proxy socks4/5 http/https прокси, напр. socks5://127.0.0.1:9050
Пример: python3 screenconnect_userenum.py -p socks5://127.0.0.1:9050 -v http://example.com/Login user.txt