
PoC для CVE-2019-12476 — обход аутентификации Windows в ManageEngine ADSelfService Plus, который предоставляет неаутентифицированную оболочку SYSTEM через специально сформированный процесс сброса пароля.
ADSelfService Plus версии 4.3.3 PoC для обхода аутентификации на Windows 10.
Влияет на все версии Windows
PoC Видео
Шаги для воспроизведения
Обновитесь до последней версии; текущая последняя версия — 5.0.6
Этот же эксплойт был проверен и работает у другого вендора, так что попробуйте, если используете приложение для самостоятельного сброса пароля в вашей организации.
Мне удалось обойти патч 5.0.6, но это очень нестабильно. Как только я найду стабильный способ автоматизации эксплойта, он будет выпущен.
scottjw — За автоматизацию эксплойта.