
Эксплойт, подтверждающий концепцию, для обхода аутентификации CVE-2019-12476 в ADSelfService Plus 4.3.3, предоставляющий неаутентифицированный доступ к системной оболочке на Windows через манипуляции с браузером толстого клиента.
ADSelfService Plus версии 4.3.3 PoC для обхода аутентификации на Windows 10.
Влияет на все версии Windows
PoC Видео
Шаги для воспроизведения
Обновитесь до последней версии; текущая последняя версия — 5.0.6
Этот же эксплойт был проверен и работает у другого вендора, так что попробуйте, если используете приложение для самостоятельного сброса пароля в вашей организации.
Мне удалось обойти патч 5.0.6, но это очень нестабильно. Как только я найду стабильный способ автоматизации эксплойта, он будет выпущен.
scottjw — За автоматизацию эксплойта.