Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-12476 — PoC para CVE-2019-12476, uma bypass de autenticação do Windows no ManageEngine ADSelfService Plus que fornece um shell SYSTEM não autenticado por meio de um fluxo de redefinição de senha manipulado. | Kitploit
Ferramentas/GitHubGitHub/0katz/cve-2019-12476
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHub0katz/cve-2019-12476

CVE-2019-12476

PoC para CVE-2019-12476, uma bypass de autenticação do Windows no ManageEngine ADSelfService Plus que fornece um shell SYSTEM não autenticado por meio de um fluxo de redefinição de senha manipulado.

Ver Repositório
43102há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ADSelfService-Plus-PoC CVE-2019-12476

ADSelfService Plus versão 4.3.3 PoC para um bypass de autenticação no Windows 10.

Afeta todas as versões do Windows

Vídeo da PoC

Passos para reproduzir

  1. Desconecte-se da sua rede corporativa
  2. Conecte-se ao seu próprio hotspot
  3. Clique em redefinir senha; o navegador thick client deve exibir um erro 404 se o aplicativo web de redefinição de senha estiver hospedado na intranet
  4. Clique em pesquisar por este site, o que deve abrir uma nova janela do Internet Explorer.
  5. Pressione Ctrl S para abrir o explorador de arquivos e navegue até c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  6. Obtenha um shell de sistema sem qualquer autenticação necessária.

Correção

Atualize para a versão mais recente; a versão mais recente atual é 5.0.6

Notas

O mesmo exploit foi verificado funcionar em outro fornecedor, então tente se você estiver usando um aplicativo de redefinição de senha de autoatendimento em sua organização.

Consegui contornar o patch 5.0.6, mas é muito instável; assim que encontrar uma maneira estável de automatizar o exploit, ele será lançado.

Agradecimentos a

- Por automatizar o exploit.

scottjw
Baixar ferramenta