Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-12476 — Proof-of-Concept-Exploit für CVE-2019-12476 Authentifizierungsumgehung in ADSelfService Plus 4.3.3, der unauthentifizierten System-Shell-Zugriff unter Windows durch Manipulation des Thick Client-Browsers ermöglicht. | Kitploit
Tools/GitHubGitHub/0katz/cve-2019-12476
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHub0katz/cve-2019-12476

CVE-2019-12476

Proof-of-Concept-Exploit für CVE-2019-12476 Authentifizierungsumgehung in ADSelfService Plus 4.3.3, der unauthentifizierten System-Shell-Zugriff unter Windows durch Manipulation des Thick Client-Browsers ermöglicht.

Repository anzeigen
4310vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ADSelfService-Plus-PoC CVE-2019-12476

ADSelfService Plus Version 4.3.3 PoC für eine Authentifizierungsumgehung unter Windows 10.

Betrifft alle Windows-Versionen

PoC Video

Schritte zur Reproduktion

  1. Trennen Sie die Verbindung zu Ihrem Unternehmensnetzwerk
  2. Stellen Sie eine Verbindung zu Ihrem eigenen Hotspot her
  3. Klicken Sie auf "Passwort zurücksetzen"; der Thick-Client-Browser sollte mit einem 404-Fehler abbrechen, wenn die Webanwendung zum Zurücksetzen des Passworts im Intranet gehostet wird.
  4. Klicken Sie auf "Nach dieser Site suchen", wodurch ein neues Internet Explorer-Fenster geöffnet werden sollte.
  5. Drücken Sie Strg+S, um den Datei-Explorer zu öffnen, und navigieren Sie zu c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  6. Erhalten Sie eine System-Shell ohne erforderliche Authentifizierung.

Behebung

Aktualisieren Sie auf die neueste Version; die aktuellste Version ist 5.0.6

Hinweise

Derselbe Exploit wurde auch bei einem anderen Anbieter erfolgreich getestet. Probieren Sie es also aus, wenn Sie in Ihrer Organisation eine Self-Service-Passwortzurücksetzungs-App verwenden.

Ich konnte den Patch 5.0.6 umgehen, aber es ist sehr instabil. Sobald ich einen stabilen Weg zur Automatisierung des Exploits gefunden habe, wird er veröffentlicht.

Danksagungen

scottjw – Für die Automatisierung des Exploits.

Tool herunterladen