ADSelfService-Plus-PoC CVE-2019-12476
ADSelfService Plus 版本 4.3.3 在 Windows 10 上的认证绕过 PoC。
影响所有 Windows 版本
PoC 视频

复现步骤
- 断开与企业网络的连接
- 连接到自己的热点
- 点击重置密码;如果在内网托管了密码重置 Web 应用程序,厚客户端浏览器应报 404 错误
- 点击搜索该站点,应打开一个新的 Internet Explorer 窗口
- 按 Ctrl S 打开资源管理器,浏览到 c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
- 无需任何认证即可获取系统 Shell。
修复
更新到最新版本;当前最新版本为 5.0.6
备注
同样的利用方法经验证也适用于其他厂商,因此如果你的组织使用自助密码重置应用,可以尝试一下。
我能够绕过 5.0.6 补丁,但非常不稳定,一旦我找到稳定自动化利用的方法,就会发布。
致谢
scottjw - 用于自动化利用。