
CVE-2026-54121
CertiGhost
CVE-2026-54121 („Certighost") ist eine Schwachstelle mit hohem Schweregrad zur Rechteausweitung, die Microsoft Active Directory Certificate Services (AD CS) betrifft.
Die Schwachstelle ermöglicht es einem authentifizierten Domänenbenutzer, das Zertifikatsregistrierungsverhalten auszunutzen und ein Zertifikat zu erhalten, mit dem er sich als Domänencontroller ausgeben kann, was potenziell zur vollständigen Kompromittierung von Active Directory führen kann.
⚠️ Dieses Repository ist ausschließlich für autorisierte Sicherheitsforschung, Detection Engineering und defensive Tests bestimmt.
Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen:
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
Überwachen Sie auf:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
Dieses Repository wird ausschließlich zu Bildungszwecken, für defensive Zwecke und für autorisierte Sicherheitsforschung bereitgestellt.
Die Betreiber sind nicht verantwortlich für Missbrauch oder unbefugte Aktivitäten, die unter Verwendung der hierin enthaltenen Informationen durchgeführt werden.
Erstellt mit ❤️ von der Security-Research-Community
| Element | Wert |
|---|
| CVE | CVE-2026-54121 |
| Codename | Certighost |
| Schweregrad | Hoch |
| CVSS | 8.8 |
| Angriffsvektor | Netzwerk |
| Erforderliche Berechtigungen | Niedrig |
| Benutzerinteraktion | Keine |
| Auswirkungsbereich | Geändert |
| Auswirkung | Kompromittierung der Domäne |