Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-54121 — CVE-2026-54121 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-54121
Privilege EscalationSchwachstellenanalyseLernen & BildungKuratierte Ressourcen
GitHub0xblackash/cve-2026-54121

CVE-2026-54121

CVE-2026-54121

Repository anzeigen
23vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

👻 CVE-2026-54121 — CertiGhost

ChatGPT Image Jul 25, 2026, 12_54_35 PM

Rechteausweitung in Active Directory Certificate Services (AD CS)


👋 Übersicht

CVE-2026-54121 („Certighost") ist eine Schwachstelle mit hohem Schweregrad zur Rechteausweitung, die Microsoft Active Directory Certificate Services (AD CS) betrifft.

Die Schwachstelle ermöglicht es einem authentifizierten Domänenbenutzer, das Zertifikatsregistrierungsverhalten auszunutzen und ein Zertifikat zu erhalten, mit dem er sich als Domänencontroller ausgeben kann, was potenziell zur vollständigen Kompromittierung von Active Directory führen kann.

⚠️ Dieses Repository ist ausschließlich für autorisierte Sicherheitsforschung, Detection Engineering und defensive Tests bestimmt.


✨ Funktionen

  • 📖 Technische Erklärung der Schwachstelle
  • 🔍 Erkennungshinweise
  • 🛡️ Empfehlungen für Gegenmaßnahmen
  • 🧪 Indikatoren für eine Kompromittierung (IoCs)
  • 📚 Referenzen
  • ⚡ Defensive Forschung

📊 Informationen zur Schwachstelle


🎯 Mögliche Auswirkungen

Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen:

  • 👤 Sich als Domänencontroller auszugeben
  • 🔑 Privilegierte Authentifizierungszertifikate zu erlangen
  • ⚡ PKINIT-Authentifizierung durchzuführen
  • 📂 DCSync-Angriffe auszuführen
  • 🔓 Active-Directory-Geheimnisse auszulesen
  • 👑 Eine Kompromittierung auf Domänenadministrator-Ebene zu erreichen

⚙️ Angriffsablauf

root@kitploit:~
Authenticated User
        │
        ▼
AD CS Certificate Enrollment
        │
        ▼
Authorization Bypass
        │
        ▼
Issue DC Certificate
        │
        ▼
PKINIT Authentication
        │
        ▼
DCSync
        │
        ▼
Full Active Directory Compromise

🔍 Erkennung

Überwachen Sie auf:

  • Unerwartete Zertifikatsausstellungen
  • Zertifikate, die an Domänencontroller ausgestellt wurden
  • PKINIT-Authentifizierungsanomalien
  • DCSync-Aktivitäten
  • Ungewöhnliche Kerberos-Ereignisse
  • CA-Registrierungsspitzen

🛡️ Gegenmaßnahmen

  • Wenden Sie die Sicherheitsupdates von Microsoft sofort an.
  • Prüfen Sie alle AD-CS-Vorlagen.
  • Beschränken Sie die Registrierungsberechtigungen.
  • Überprüfen Sie die CA-Konfiguration.
  • Überwachen Sie die Ereignisprotokolle.
  • Überwachen Sie die Zertifikatsausstellung.
  • Aktivieren Sie die kontinuierliche AD-Überwachung.

📁 Repository-Struktur

root@kitploit:~
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│   ├── advisory.md
│   ├── detection.md
│   └── mitigation.md
├── iocs/
│   └── indicators.md
└── images/

📚 Referenzen

  • Microsoft-Sicherheitsempfehlung
  • NIST NVD
  • Microsoft MSRC
  • Dokumentation zu Active Directory Certificate Services

⚠️ Haftungsausschluss

Dieses Repository wird ausschließlich zu Bildungszwecken, für defensive Zwecke und für autorisierte Sicherheitsforschung bereitgestellt.

Die Betreiber sind nicht verantwortlich für Missbrauch oder unbefugte Aktivitäten, die unter Verwendung der hierin enthaltenen Informationen durchgeführt werden.


Erstellt mit ❤️ von der Security-Research-Community

Tool herunterladen
ElementWert
CVECVE-2026-54121
CodenameCertighost
SchweregradHoch
CVSS8.8
AngriffsvektorNetzwerk
Erforderliche BerechtigungenNiedrig
BenutzerinteraktionKeine
AuswirkungsbereichGeändert
AuswirkungKompromittierung der Domäne