
PoC para CVE-2019-12476, uma bypass de autenticação do Windows no ManageEngine ADSelfService Plus que fornece um shell SYSTEM não autenticado por meio de um fluxo de redefinição de senha manipulado.
ADSelfService Plus versão 4.3.3 PoC para um bypass de autenticação no Windows 10.
Afeta todas as versões do Windows
Vídeo da PoC
Passos para reproduzir
Atualize para a versão mais recente; a versão mais recente atual é 5.0.6
O mesmo exploit foi verificado funcionar em outro fornecedor, então tente se você estiver usando um aplicativo de redefinição de senha de autoatendimento em sua organização.
Consegui contornar o patch 5.0.6, mas é muito instável; assim que encontrar uma maneira estável de automatizar o exploit, ele será lançado.
- Por automatizar o exploit.