Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12476 — Эксплойт, подтверждающий концепцию, для обхода аутентификации CVE-2019-12476 в ADSelfService Plus 4.3.3, предоставляющий неаутентифицированный доступ к системной оболочке на Windows через манипуляции с браузером толстого клиента. | Kitploit
Инструменты/GitHubGitHub/0katz/cve-2019-12476
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHub0katz/cve-2019-12476

CVE-2019-12476

Эксплойт, подтверждающий концепцию, для обхода аутентификации CVE-2019-12476 в ADSelfService Plus 4.3.3, предоставляющий неаутентифицированный доступ к системной оболочке на Windows через манипуляции с браузером толстого клиента.

Репозиторий
43106 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ADSelfService-Plus-PoC CVE-2019-12476

ADSelfService Plus версии 4.3.3 PoC для обхода аутентификации на Windows 10.

Влияет на все версии Windows

PoC Видео

Шаги для воспроизведения

  1. Отключитесь от корпоративной сети
  2. Подключитесь к своей собственной точке доступа
  3. Нажмите на сброс пароля; толстый клиент браузера должен выдать ошибку 404, если веб-приложение для сброса пароля размещено в интрасети
  4. Нажмите на поиск этого сайта, что должно открыть новое окно Internet Explorer.
  5. Нажмите Ctrl S, чтобы открыть проводник и перейти к c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  6. Получите системную оболочку без необходимости аутентификации.

Исправление

Обновитесь до последней версии; текущая последняя версия — 5.0.6

Примечания

Этот же эксплойт был проверен и работает у другого вендора, так что попробуйте, если используете приложение для самостоятельного сброса пароля в вашей организации.

Мне удалось обойти патч 5.0.6, но это очень нестабильно. Как только я найду стабильный способ автоматизации эксплойта, он будет выпущен.

Благодарности

scottjw — За автоматизацию эксплойта.

Скачать инструмент