
Эксплойт proof of concept для уязвимости обхода аутентификации ConnectWise SecureConnect.
Эксплойт (proof of concept) для уязвимости обхода аутентификации ConnectWise SecureConnect.
Более подробно здесь: https://www.horizon3.ai/attack-research/red-team/connectwise-screenconnect-auth-bypass-deep-dive/
При запуске этот скрипт перезапишет существующие учётные данные администратора. Пароль должен содержать не менее 8 символов.
% python3 ScreenConnect-AuthBypass.py -h
usage: ScreenConnect-AuthBypass.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The base URL of the target
-u USERNAME, --username USERNAME
The username to add
-p PASSWORD, --password PASSWORD
The new password
Это программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для использования против систем, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности и не имеют обязательств за неправомерное использование программного обеспечения. Используйте ответственно.