Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-12476 — PoC para CVE-2019-12476, una omisión de autenticación de Windows en ManageEngine ADSelfService Plus que proporciona un shell SYSTEM no autenticado a través de un flujo de restablecimiento de contraseña manipulado. | Kitploit
Herramientas/GitHubGitHub/0katz/cve-2019-12476
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHub0katz/cve-2019-12476

CVE-2019-12476

PoC para CVE-2019-12476, una omisión de autenticación de Windows en ManageEngine ADSelfService Plus que proporciona un shell SYSTEM no autenticado a través de un flujo de restablecimiento de contraseña manipulado.

Ver Repositorio
43106hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADSelfService-Plus-PoC CVE-2019-12476

ADSelfService Plus versión 4.3.3 PoC para una evasión de autenticación en Windows 10.

Afecta a todas las versiones de Windows

Video del PoC

Pasos para reproducir

  1. Desconéctese de su red empresarial
  2. Conéctese a su propio punto de acceso
  3. Haga clic en restablecer contraseña; el navegador del cliente pesado debería mostrar un error 404 si la aplicación web de restablecimiento de contraseña está alojada en la intranet
  4. Haga clic en buscar este sitio, lo que debería abrir una nueva ventana de Internet Explorer.
  5. Presione Ctrl S para abrir el explorador de archivos y navegue a c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  6. Obtenga un shell de sistema sin necesidad de autenticación.

Solución

Actualice a la versión más reciente; la versión actual más reciente es 5.0.6

Notas

El mismo exploit se verificó que funciona en otro proveedor, así que pruébelo si utiliza una aplicación de restablecimiento de contraseña de autoservicio en su organización.

Pude evadir el parche 5.0.6 pero es muy inestable; una vez que encuentre una forma estable de automatizar el exploit, se publicará.

Agradecimientos

scottjw - Por automatizar el exploit.

Descargar herramienta