
Exploit de prueba de concepto para el bypass de autenticación CVE-2019-12476 en ADSelfService Plus 4.3.3, que permite acceso sin autenticación al shell del sistema en Windows mediante manipulación del navegador del cliente pesado.
ADSelfService Plus versión 4.3.3 PoC para una evasión de autenticación en Windows 10.
Afecta a todas las versiones de Windows
Video del PoC
Pasos para reproducir
Actualice a la versión más reciente; la versión actual más reciente es 5.0.6
El mismo exploit se verificó que funciona en otro proveedor, así que pruébelo si utiliza una aplicación de restablecimiento de contraseña de autoservicio en su organización.
Pude evadir el parche 5.0.6 pero es muy inestable; una vez que encuentre una forma estable de automatizar el exploit, se publicará.
scottjw - Por automatizar el exploit.