
CVE-2026-54121
CertiGhost
CVE-2026-54121 ("Certighost") es una vulnerabilidad de escalada de privilegios de alta gravedad que afecta a Microsoft Active Directory Certificate Services (AD CS).
La vulnerabilidad permite que un usuario de dominio autenticado abuse del comportamiento de inscripción de certificados y obtenga un certificado capaz de suplantar a un controlador de dominio, lo que potencialmente conduce al compromiso total de Active Directory.
⚠️ Este repositorio está destinado únicamente a la investigación de seguridad autorizada, la ingeniería de detección y las pruebas defensivas.
La explotación exitosa puede permitir a un atacante:
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
Supervise lo siguiente:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
Este repositorio se proporciona únicamente con fines educativos, defensivos y de investigación de seguridad autorizada.
Los mantenedores no son responsables del uso indebido o de las actividades no autorizadas realizadas con la información contenida en este documento.
Hecho con ❤️ por la comunidad de investigación de seguridad
| Elemento | Valor |
|---|
| CVE | CVE-2026-54121 |
| Nombre en clave | Certighost |
| Gravedad | Alta |
| CVSS | 8.8 |
| Vector de ataque | Red |
| Privilegios requeridos | Bajo |
| Interacción del usuario | Ninguna |
| Alcance | Cambiado |
| Impacto | Compromiso del dominio |