Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-12476 — CVE-2019-12476のPoC。ManageEngine ADSelfService PlusにおけるWindows認証バイパスであり、細工されたパスワードリセットフローを介して未認証のSYSTEMシェルを提供します。 | Kitploit
ツール/GitHubGitHub/0katz/cve-2019-12476
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHub0katz/cve-2019-12476

CVE-2019-12476

CVE-2019-12476のPoC。ManageEngine ADSelfService PlusにおけるWindows認証バイパスであり、細工されたパスワードリセットフローを介して未認証のSYSTEMシェルを提供します。

リポジトリを見る
431026年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ADSelfService-Plus-PoC CVE-2019-12476

ADSelfService Plus バージョン 4.3.3 Windows 10 での認証バイパスの PoC。

すべての Windows バージョンに影響します。

PoC 動画

再現手順

  1. エンタープライズネットワークから切断します。
  2. 自分のホットスポットに接続します。
  3. パスワードリセットをクリックします。パスワードリセット Web アプリケーションがイントラネットでホストされている場合、シッククライアントブラウザは 404 エラーで応答するはずです。
  4. このサイトの検索をクリックすると、新しい Internet Explorer ウィンドウが開きます。
  5. Ctrl + S を押してエクスプローラを開き、c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe に移動します。
  6. 認証なしでシステムシェルを取得します。

修正

最新バージョン(現在の最新は 5.0.6)にアップデートしてください。

注意事項

同じエクスプロイトが別のベンダーでも動作することが確認されているため、組織でセルフサービスのパスワードリセットアプリを使用している場合は試してみてください。

パッチ 5.0.6 はバイパスできましたが、非常に不安定です。エクスプロイトを自動化する安定した方法が見つかり次第、公開します。

謝辞

scottjw - エクスプロイトの自動化にご協力いただきました。

ツールをダウンロード