Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-5354 — CVE-2018-5354 | Kitploit
Outils/GitHubGitHub/missing0x00/cve-2018-5354
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubmissing0x00/cve-2018-5354

CVE-2018-5354

CVE-2018-5354

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-5354

Client de réinitialisation de mot de passe ANIXIS - Élévation de privilèges/RCE

Informations

Fournisseur : ANIXIS
Produit : Client de réinitialisation de mot de passe ANIXIS
Versions concernées : Antérieures à la version 3.22
Chercheur : Jason Juntunen alias @missing0x00 (https://github.com/missing0x00)
CVSS : 8,8

Description

Le module GINA/CP personnalisé du client de réinitialisation de mot de passe ANIXIS avant la version 3.22 permet à des attaquants distants d'exécuter du code et d'élever leurs privilèges par usurpation (spoofing). Lorsque le client est configuré pour utiliser HTTP, il n'authentifie pas le serveur prévu avant d'ouvrir une fenêtre de navigateur. Un attaquant non authentifié capable de mener une attaque par usurpation peut rediriger le navigateur pour obtenir une exécution dans le contexte du processus WinLogon.exe. Si l'authentification au niveau réseau (Network Level Authentication) n'est pas appliquée, la vulnérabilité peut être exploitée via RDP.

Preuve de concept

  1. Menez une attaque par usurpation en utilisant toute méthode disponible (ARP, accès physique, etc.), en redirigeant le trafic destiné au serveur de réinitialisation de mot de passe prévu
  2. Exécutez un serveur web sur la machine attaquante, servant un fichier binaire factice nommé pwreset
  3. Connectez-vous en RDP à la machine cible (si la NLA n'est pas appliquée - sinon cette attaque nécessite un accès physique)
  4. Cliquez sur le lien ou la vignette « Réinitialiser le mot de passe » sur l'écran de connexion
  5. Le navigateur intégré du client sera redirigé vers le serveur web de la machine attaquante, ouvrant la boîte de dialogue de téléchargement de fichier
  6. Cliquez sur Enregistrer, ouvrant la boîte de dialogue de l'Explorateur de fichiers
  7. Maj+Clic droit > « Ouvrir une fenêtre de commandes ici »

Correction

Mettez à jour le logiciel client sur tous les appareils concernés. Cette vulnérabilité a été corrigée dans la version 3.22 du client (29 janvier 2018). De plus, assurez-vous que le serveur et le client sont configurés pour utiliser HTTPS avec un certificat valide.

Références

ID fournisseur : APRSA005
Lien fournisseur : https://anixis.com/products/apr/default.htm
Lien de divulgation : https://github.com/missing0x00/CVE-2018-5354
Lien NIST CVE : https://nvd.nist.gov/vuln/detail/CVE-2018-5354
Calculatrice CVSS : https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Avertissement

Les informations contenues dans cet avis sont fournies « en l'état » sans aucune garantie d'aptitude à l'utilisation ou autre. La permission est accordée par la présente de redistribuer cet avis, à condition qu'il ne soit pas modifié, sauf reformatage, et que le crédit approprié soit donné. La permission est explicitement donnée pour l'insertion dans des bases de données de vulnérabilités et similaires, à condition que le crédit approprié soit donné à l'auteur. L'auteur n'est pas responsable de toute utilisation abusive des informations contenues ici et n'accepte aucune responsabilité pour tout dommage causé par l'utilisation ou l'abus de ces informations. L'auteur interdit toute utilisation malveillante des informations de sécurité ou des exploits par l'auteur ou ailleurs.

missingnull

Télécharger l’outil