
Preuve de concept d'exploitation pour le contournement d'authentification CVE-2019-12476 dans ADSelfService Plus 4.3.3, permettant un accès non authentifié à l'invite de commande système sur Windows via la manipulation du navigateur client lourd.
ADSelfService Plus version 4.3.3 PoC pour un contournement d'authentification sur Windows 10.
Affecte toutes les versions de Windows
Vidéo de la PoC
Étapes pour reproduire
Mettez à jour vers la dernière version ; la version actuelle la plus récente est 5.0.6
La même exploitation a été vérifiée fonctionner chez un autre fournisseur, alors essayez-la si vous utilisez une application de réinitialisation de mot de passe en libre-service dans votre organisation.
J'ai réussi à contourner le correctif 5.0.6 mais c'est très instable ; dès que je trouverai un moyen stable d'automatiser l'exploitation, il sera publié.
scottjw - Pour avoir automatisé l'exploitation.