
PoC pour CVE-2019-12476, un contournement d'authentification Windows dans ManageEngine ADSelfService Plus qui fournit un shell SYSTEM non authentifié via un flux de réinitialisation de mot de passe conçu.
ADSelfService Plus version 4.3.3 PoC pour un contournement d'authentification sur Windows 10.
Affecte toutes les versions de Windows
Vidéo de la PoC
Étapes pour reproduire
Mettez à jour vers la dernière version ; la version actuelle la plus récente est 5.0.6
La même exploitation a été vérifiée fonctionner chez un autre fournisseur, alors essayez-la si vous utilisez une application de réinitialisation de mot de passe en libre-service dans votre organisation.
J'ai réussi à contourner le correctif 5.0.6 mais c'est très instable ; dès que je trouverai un moyen stable d'automatiser l'exploitation, il sera publié.
scottjw - Pour avoir automatisé l'exploitation.