Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-12476 — Exploit de prueba de concepto para el bypass de autenticación CVE-2019-12476 en ADSelfService Plus 4.3.3, que permite acceso sin autenticación al shell del sistema en Windows mediante manipulación del navegador del cliente pesado. | Kitploit
Herramientas/GitHubGitHub/0katz/cve-2019-12476
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHub0katz/cve-2019-12476

CVE-2019-12476

Exploit de prueba de concepto para el bypass de autenticación CVE-2019-12476 en ADSelfService Plus 4.3.3, que permite acceso sin autenticación al shell del sistema en Windows mediante manipulación del navegador del cliente pesado.

Ver Repositorio
4310hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADSelfService-Plus-PoC CVE-2019-12476

ADSelfService Plus versión 4.3.3 PoC para una evasión de autenticación en Windows 10.

Afecta a todas las versiones de Windows

Video del PoC

Pasos para reproducir

  1. Desconéctese de su red empresarial
  2. Conéctese a su propio punto de acceso
  3. Haga clic en restablecer contraseña; el navegador del cliente pesado debería mostrar un error 404 si la aplicación web de restablecimiento de contraseña está alojada en la intranet
  4. Haga clic en buscar este sitio, lo que debería abrir una nueva ventana de Internet Explorer.
  5. Presione Ctrl S para abrir el explorador de archivos y navegue a c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  6. Obtenga un shell de sistema sin necesidad de autenticación.

Solución

Actualice a la versión más reciente; la versión actual más reciente es 5.0.6

Notas

El mismo exploit se verificó que funciona en otro proveedor, así que pruébelo si utiliza una aplicación de restablecimiento de contraseña de autoservicio en su organización.

Pude evadir el parche 5.0.6 pero es muy inestable; una vez que encuentre una forma estable de automatizar el exploit, se publicará.

Agradecimientos

scottjw - Por automatizar el exploit.

Descargar herramienta