
CVE-2019-12476のPoC。ManageEngine ADSelfService PlusにおけるWindows認証バイパスであり、細工されたパスワードリセットフローを介して未認証のSYSTEMシェルを提供します。
ADSelfService Plus バージョン 4.3.3 Windows 10 での認証バイパスの PoC。
すべての Windows バージョンに影響します。
PoC 動画
再現手順
最新バージョン(現在の最新は 5.0.6)にアップデートしてください。
同じエクスプロイトが別のベンダーでも動作することが確認されているため、組織でセルフサービスのパスワードリセットアプリを使用している場合は試してみてください。
パッチ 5.0.6 はバイパスできましたが、非常に不安定です。エクスプロイトを自動化する安定した方法が見つかり次第、公開します。
scottjw - エクスプロイトの自動化にご協力いただきました。