
CVE-2026-54121(CertiGhost) ohne MachineAccountQuota POC
Dieser POC ist der ursprüngliche POC-Code von https://github.com/aniqfakhrul/CVE-2026-54121/blob/main/certighost.py, jedoch mit geringfügigen Änderungen, um ein Computerobjekt zu verwenden, das wir bereits kontrollieren, anstatt uns darauf zu verlassen, einen neuen Computer zu erstellen, der in der Regel durch MachineAccountQuota eingeschränkt ist.
Siehe ursprüngliches Repo zur CertiGhost-Schwachstelle für weitere Informationen.
Beispielverwendung:
python3 certighost.py -d playground.local -u lowpriv -p Password123 \
--dc-ip 192.168.209.157 \
--computer-name MACHINEA$ \
--computer-hash <NT_HASH_MACHINE_A$>