Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54121-Certighost — وحدة إثبات مفهوم لـ CVE-2026-54121 (Certighost)، تستغل التحقق من تسجيل AD CS عبر مستمعي LDAP/SMB المارقين لانتحال هوية وحدة تحكم المجال والتصعيد عبر PKINIT. | Kitploit
أدوات/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأدوات انتحال الشخصيةما بعد الاستغلالاختبار الاختراقالمصادقةالأوراق والأبحاثالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

وحدة إثبات مفهوم لـ CVE-2026-54121 (Certighost)، تستغل التحقق من تسجيل AD CS عبر مستمعي LDAP/SMB المارقين لانتحال هوية وحدة تحكم المجال والتصعيد عبر PKINIT.

عرض المستودع
8317منذ 20 أيامتمت المراجعة من قبل Kitploit

🛡 وحدة أداة الأمن بالذكاء الاصطناعي
CVE-2026-54121: انتحال هوية خدمات شهادات Active Directory (Certighost)

وحدة تدقيق أمني رسمية لمنظومة أداة الأمن بالذكاء الاصطناعي


Latest Release Build Status Donations Telegram Channel License

🌐 عرض توضيحي على الويب • 📚 موقع المشروع • 💬 دردشة المجتمع

التنقل في الموقع: الرئيسية • التحديثات • التنزيلات • الوحدات

AI Security Tool Banner


🧠 نظرة مفاهيمية عامة

توفّر هذه الوحدة قدرات تشخيصية لـ CVE-2026-54121، الملقّبة بـ Certighost. توجد الثغرة داخل خدمات شهادات Active Directory (AD CS) خلال مرحلة التحقق من تسجيل شهادات حسابات الكمبيوتر.

يقوم المهاجم الذي يمتلك بيانات اعتماد نطاق عادية منخفضة الصلاحيات بإنشاء حساب كمبيوتر جديد وتقديم طلب شهادة يحتوي على سمات cdc (مستمع IP مُتحكَّم به) وrmd (FQDN وحدة التحكم بالمجال الهدف) المُتلاعَب بها. عندما تتصل سلطة الشهادة (CA) مرة أخرى للتحقق من هوية الجهاز، تقوم مستمعات LDAP (المنفذ 389) وSMB/LSA (المنفذ 445) الخبيثة بانتحال سمات هوية وحدة التحكم بالمجال الهدف (sAMAccountName، SID، dNSHostName). وهذا يخدع سلطة الشهادة لإصدار شهادة أصيلة لوحدة التحكم بالمجال، مما يسمح باختراق كامل للنطاق عبر PKINIT.

🎯 فلسفة التأثير الجوهري

"صادِق كمصادقة جهاز، وارتقِ إلى النطاق بأكمله."
يتجاوز Certighost أذونات قوالب AD CS التقليدية عبر تسميم خط أنابيب تحليل الهوية لدى سلطة الشهادة. الحصول على شهادة صالحة لوحدة التحكم بالمجال يمنح مصادقة PKINIT فورية، مما ينتج عنه كل من ذاكرة تخزين مؤقت لبيانات اعتماد TGT (.ccache) وتجزئة NT لوحدة التحكم بالمجال الهدف.

📊 مواصفات الثغرة

المواصفة القيمة المُعيَّنة ملاحظات
معرّف CVE CVE-2026-54121 انتحال هوية خدمات شهادات Active Directory
تصنيف الخطورة حرجة (CVSS v3.1: 9.8) CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
نوع الثغرة CWE-287 / CWE-290 مصادقة غير سليمة / تجاوز المصادقة عبر الانتحال
المكوّن المتأثر خدمات شهادات Active Directory (AD CS) تسجيل الشهادات وخط أنابيب التحقق من الهوية
ناقل الهجوم الشبكة يُنفَّذ عن بُعد عبر بروتوكولات SMB وLDAP وRPC
الصلاحيات المطلوبة صلاحيات منخفضة حساب مستخدم نطاق قياسي (القدرة على إضافة حسابات أجهزة)

🕸 سيناريو الهجوم والبنية

graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]
  

🛡 قائمة التحقق من التخفيف

  • 🟢 تطبيق تحديثات الأمان: انشر تصحيحات Microsoft الرسمية التي تعالج CVE-2026-54121 على جميع خوادم AD CS.
  • 🟢 تقييد إنشاء حسابات الأجهزة: اضبط ms-DS-MachineAccountQuota على 0 لمنع المستخدمين غير الإداريين من إنشاء كائنات كمبيوتر جديدة.
  • 🟡 تقوية AD CS: عطّل قوالب الشهادات المعرّضة للخطر وتأكد من إيقاف EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) ما لم يكن مطلوبًا صراحةً.
  • 🟡 تصفية الشبكة: احجب حركة SMB (445) وLDAP (389) الصادرة من خوادم سلطة الشهادة إلى محطات العمل العشوائية.

💻 كيفية تشغيل هذه الوحدة

⚠️ مهم: صُمِّمت هذه الوحدة لإجراء اختبارات تشخيصية آمنة ضمن إطار عمل أداة الأمن بالذكاء الاصطناعي. نفّذها فقط ضد أهداف مُصرَّح بها وبصلاحيات إدارية مرتفعة.

1️⃣ تثبيت أداة الأمن بالذكاء الاصطناعي

لتنفيذ نصوص التشخيص والمراقبة، ثبّت إطار عمل أداة الأمن بالذكاء الاصطناعي الأساسي:

تنزيل الأداة