目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2019-16516 PoC — ConnectWise Control 信息泄露漏洞

来源
关联漏洞
标题: ConnectWise Control 信息泄露漏洞 (CVE-2019-16516)
Description:ConnectWise Control 19.3.25270.7185版本中存在信息泄露漏洞。攻击者可利用漏洞枚举用户账户。
Description
ConnectWise also known as ScreenConnect  CVE-2019-16516
介绍
# ScreenConnect-UserEnum

ConnectWise also known as ScreenConnect has a userenum vulnerability. 
This is an user enumeration tool for that

##  CVE-2019-16516
vulnerable <= 19.2.24707 ??? didn't really understand if they fixed in upper version https://docs.connectwise.com/ConnectWise_Control_Documentation/ConnectWise_Control_release_notes/Release_notes_archive#ConnectWise_Control_2019.5

~~~
Tried on verions: 6.4.15787.6556-1472470634
                  6.3.13446.6374-2666439717
~~~

## How To
~~~
usage: screenconnect_userenum.py [-h] [-c cnt] [-v] [-s] [-p proxy] url wordlist

http://example.com/Login user enumeration tool

positional arguments:
  url         http://example.com/Login
  wordlist    username wordlist

optional arguments:
  -h, --help  show this help message and exit
  -c cnt      process (thread) count, default 10, too many processes may cause connection problems
  -v          verbose mode
  -s          stop on first user found
  -p proxy    socks4/5 http/https proxy, ex: socks5://127.0.0.1:9050
~~~


example: python3 screenconnect_userenum.py  -p socks5://127.0.0.1:9050 -v http://example.com/Login user.txt
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →