
CVE-2026-54121
CertiGhost
CVE-2026-54121 (« Certighost ») est une vulnérabilité d'élévation de privilèges de haute sévérité touchant Microsoft Active Directory Certificate Services (AD CS).
La vulnérabilité permet à un utilisateur de domaine authentifié d'abuser du comportement d'inscription de certificats et d'obtenir un certificat capable d'usurper l'identité d'un contrôleur de domaine, ce qui peut potentiellement mener à la compromission complète d'Active Directory.
⚠️ Ce dépôt est destiné uniquement à la recherche en sécurité autorisée, à l'ingénierie de détection et aux tests défensifs.
L'exploitation réussie peut permettre à un attaquant de :
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
Surveillez :
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
Ce dépôt est fourni uniquement à des fins éducatives, défensives et de recherche en sécurité autorisée.
Les mainteneurs ne sont pas responsables de l'utilisation abusive ou des activités non autorisées effectuées à l'aide des informations contenues dans ce dépôt.
Fait avec ❤️ par la communauté de recherche en sécurité
| Élément | Valeur |
|---|
| CVE | CVE-2026-54121 |
| Nom de code | Certighost |
| Sévérité | Élevée |
| CVSS | 8.8 |
| Vecteur d'attaque | Réseau |
| Privilèges requis | Faibles |
| Interaction utilisateur | Aucune |
| Périmètre | Modifié |
| Impact | Compromission du domaine |