
Скрипт эксплуатации на Python для CVE-2024-1709, уязвимости обхода аутентификации в ConnectWise ScreenConnect. Добавляет нового административного пользователя на целевой экземпляр.
Этот проект направлен на эксплуатацию уязвимости обхода аутентификации в ConnectWise ScreenConnect. Он предоставляет скрипт для демонстрации эксплойта. Пожалуйста, убедитесь, что у вас есть необходимые разрешения, прежде чем пытаться использовать этот скрипт.
python exploit.py [options]
--username: Имя пользователя для добавления (Обязательно).--password: Пароль для добавления (Обязательно).--urls: Путь к файлу, содержащему URL-адреса.--url: Запустить только для этого URL.Примечание: требуется указать либо --urls, либо --url.
python exploit.py --username admin --password p@ssw0rd --urls urls.txt
python exploit.py --username admin --password p@ssw0rd --url 'http://127.0.0.1/'
Этот проект предназначен только для образовательных целей. Используйте его на свой страх и риск. Авторы не несут ответственности за его неправомерное использование.