
Exploit para CVE-2023-3897 que permite la enumeración de nombres de usuario mediante la omisión de CAPTCHA en SureMDM local en Windows. Incluye script PoC para la divulgación de información de usuarios locales.
La enumeración de nombres de usuario es posible evadiendo el CAPTCHA en la solución SureMDM local en implementaciones de Windows, lo que permite al atacante enumerar información de usuarios locales a través de mensajes de error.
Este problema afecta a SureMDM local: versión 6.31 y anteriores.
searchsploit -x multiple/webapps/51804.txt