
CVE-2026-54121
CertiGhost
CVE-2026-54121 ("Certighost") هي ثغرة تصعيد امتيازات عالية الخطورة تؤثر على خدمات شهادات Active Directory من Microsoft (AD CS).
تتيح هذه الثغرة لمستخدم مجال مُصادَق إساءة استغلال سلوك تسجيل الشهادات والحصول على شهادة قادرة على انتحال هوية وحدة تحكم بالمجال (Domain Controller)، مما قد يؤدي إلى اختراق كامل لـ Active Directory.
⚠️ هذا المستودع مخصّص لأبحاث الأمن المصرّح بها، وهندسة الكشف، والاختبارات الدفاعية فقط.
قد يسمح الاستغلال الناجح للمهاجم بـ:
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
راقب ما يلي:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
هذا المستودع مقدَّم لأغراض تعليمية ودفاعية ولأبحاث الأمن المصرّح بها فقط.
القائمون على الصيانة غير مسؤولين عن أي إساءة استخدام أو أنشطة غير مصرّح بها تُنفَّذ باستخدام المعلومات الواردة هنا.
صُنع بـ ❤️ من قبل مجتمع أبحاث الأمن
| البند | القيمة |
|---|
| CVE | CVE-2026-54121 |
| الاسم الرمزي | Certighost |
| الخطورة | عالية |
| CVSS | 8.8 |
| متجه الهجوم | شبكة |
| الامتيازات المطلوبة | منخفضة |
| تفاعل المستخدم | لا شيء |
| النطاق | متغيّر |
| الأثر | اختراق المجال |