Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
connectwise-screenconnect_auth-bypass-add-user-poc — Эксплойт Proof-of-Concept для обхода аутентификации в ConnectWise ScreenConnect, позволяющий добавить административного пользователя как первый шаг к удалённому выполнению команд. | Kitploit
Инструменты/GitHubGitHub/watchtowrlabs/connectwise-screenconnect_auth-bypass-add-user-poc
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийRed Teaming
GitHubwatchtowrlabs/connectwise-screenconnect_auth-bypass-add-user-poc

connectwise-screenconnect_auth-bypass-add-user-poc

Эксплойт Proof-of-Concept для обхода аутентификации в ConnectWise ScreenConnect, позволяющий добавить административного пользователя как первый шаг к удалённому выполнению команд.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
74202 лет назадПроверено Kitploit

CVE-2024-1708 и CVE-2024-1709

PoC-эксплойт, разработанный @watchTowr, для эксплуатации обхода аутентификации с целью добавления нового административного пользователя в ConnectWise ScreenConnect. Это первый шаг в тривиальной цепочке удалённого выполнения команд.

Следуйте за командой Labs watchTowr для наших исследований в области безопасности

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://www.bleepingcomputer.com/news/security/connectwise-urges-screenconnect-admins-to-patch-critical-rce-flaw/
  • https://www.bleepingcomputer.com/news/security/screenconnect-critical-bug-now-under-attack-as-exploit-code-emerges/
  • https://www.connectwise.com/company/trust/security-bulletins/connectwise-screenconnect-23.9.8
  • Модуль Metasploit RCE - https://github.com/rapid7/metasploit-framework/pull/18870
Скачать инструмент