
Proof-of-Concept-Exploit für CVE-2019-12476 Authentifizierungsumgehung in ADSelfService Plus 4.3.3, der unauthentifizierten System-Shell-Zugriff unter Windows durch Manipulation des Thick Client-Browsers ermöglicht.
ADSelfService Plus Version 4.3.3 PoC für eine Authentifizierungsumgehung unter Windows 10.
Betrifft alle Windows-Versionen
PoC Video
Schritte zur Reproduktion
Aktualisieren Sie auf die neueste Version; die aktuellste Version ist 5.0.6
Derselbe Exploit wurde auch bei einem anderen Anbieter erfolgreich getestet. Probieren Sie es also aus, wenn Sie in Ihrer Organisation eine Self-Service-Passwortzurücksetzungs-App verwenden.
Ich konnte den Patch 5.0.6 umgehen, aber es ist sehr instabil. Sobald ich einen stabilen Weg zur Automatisierung des Exploits gefunden habe, wird er veröffentlicht.
scottjw – Für die Automatisierung des Exploits.