Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-12476 — 针对 CVE-2019-12476 的 PoC,这是 ManageEngine ADSelfService Plus 中的 Windows 身份验证绕过,通过构造的密码重置流程提供未经身份验证的 SYSTEM shell。 | Kitploit
工具/GitHubGitHub/0katz/cve-2019-12476
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHub0katz/cve-2019-12476

CVE-2019-12476

针对 CVE-2019-12476 的 PoC,这是 ManageEngine ADSelfService Plus 中的 Windows 身份验证绕过,通过构造的密码重置流程提供未经身份验证的 SYSTEM shell。

查看仓库
431026年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ADSelfService-Plus-PoC CVE-2019-12476

ADSelfService Plus 版本 4.3.3 在 Windows 10 上的认证绕过 PoC。

影响所有 Windows 版本

PoC 视频

复现步骤

  1. 断开与企业网络的连接
  2. 连接到自己的热点
  3. 点击重置密码;如果在内网托管了密码重置 Web 应用程序,厚客户端浏览器应报 404 错误
  4. 点击搜索该站点,应打开一个新的 Internet Explorer 窗口
  5. 按 Ctrl S 打开资源管理器,浏览到 c:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  6. 无需任何认证即可获取系统 Shell。

修复

更新到最新版本;当前最新版本为 5.0.6

备注

同样的利用方法经验证也适用于其他厂商,因此如果你的组织使用自助密码重置应用,可以尝试一下。

我能够绕过 5.0.6 补丁,但非常不稳定,一旦我找到稳定自动化利用的方法,就会发布。

致谢

scottjw - 用于自动化利用。

下载工具