Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54121 — CVE-2026-54121 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-54121
Escalade de PrivilègesAnalyse des VulnérabilitésApprentissage et ÉducationRessources Organisées
GitHub0xblackash/cve-2026-54121

CVE-2026-54121

CVE-2026-54121

Voir le dépôt
23il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

👻 CVE-2026-54121 — CertiGhost

ChatGPT Image Jul 25, 2026, 12_54_35 PM

Élévation de privilèges dans les services de certificats Active Directory (AD CS)


👋 Vue d'ensemble

CVE-2026-54121 (« Certighost ») est une vulnérabilité d'élévation de privilèges de haute sévérité touchant Microsoft Active Directory Certificate Services (AD CS).

La vulnérabilité permet à un utilisateur de domaine authentifié d'abuser du comportement d'inscription de certificats et d'obtenir un certificat capable d'usurper l'identité d'un contrôleur de domaine, ce qui peut potentiellement mener à la compromission complète d'Active Directory.

⚠️ Ce dépôt est destiné uniquement à la recherche en sécurité autorisée, à l'ingénierie de détection et aux tests défensifs.


✨ Fonctionnalités

  • 📖 Explication technique de la vulnérabilité
  • 🔍 Conseils de détection
  • 🛡️ Recommandations d'atténuation
  • 🧪 Indicateurs de compromission (IoCs)
  • 📚 Références
  • ⚡ Recherche défensive

📊 Informations sur la vulnérabilité


🎯 Impact potentiel

L'exploitation réussie peut permettre à un attaquant de :

  • 👤 Usurper l'identité d'un contrôleur de domaine
  • 🔑 Obtenir des certificats d'authentification privilégiés
  • ⚡ Effectuer une authentification PKINIT
  • 📂 Exécuter des attaques DCSync
  • 🔓 Extraire les secrets Active Directory
  • 👑 Atteindre un niveau de compromission équivalent à Domain Admin

⚙️ Déroulement de l'attaque

root@kitploit:~
Authenticated User
        │
        ▼
AD CS Certificate Enrollment
        │
        ▼
Authorization Bypass
        │
        ▼
Issue DC Certificate
        │
        ▼
PKINIT Authentication
        │
        ▼
DCSync
        │
        ▼
Full Active Directory Compromise

🔍 Détection

Surveillez :

  • Émission de certificats inattendue
  • Certificats émis pour des contrôleurs de domaine
  • Anomalies d'authentification PKINIT
  • Activité DCSync
  • Événements Kerberos inhabituels
  • Pics d'inscription à l'AC

🛡️ Atténuation

  • Appliquez immédiatement les mises à jour de sécurité de Microsoft.
  • Auditez tous les modèles AD CS.
  • Restreignez les autorisations d'inscription.
  • Examinez la configuration de l'autorité de certification.
  • Surveillez les journaux d'événements.
  • Surveillez l'émission de certificats.
  • Activez une surveillance continue d'Active Directory.

📁 Structure du dépôt

root@kitploit:~
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│   ├── advisory.md
│   ├── detection.md
│   └── mitigation.md
├── iocs/
│   └── indicators.md
└── images/

📚 Références

  • Avis de sécurité Microsoft
  • NIST NVD
  • Microsoft MSRC
  • Documentation sur les services de certificats Active Directory

⚠️ Avis de non-responsabilité

Ce dépôt est fourni uniquement à des fins éducatives, défensives et de recherche en sécurité autorisée.

Les mainteneurs ne sont pas responsables de l'utilisation abusive ou des activités non autorisées effectuées à l'aide des informations contenues dans ce dépôt.


Fait avec ❤️ par la communauté de recherche en sécurité

Télécharger l’outil
ÉlémentValeur
CVECVE-2026-54121
Nom de codeCertighost
SévéritéÉlevée
CVSS8.8
Vecteur d'attaqueRéseau
Privilèges requisFaibles
Interaction utilisateurAucune
PérimètreModifié
ImpactCompromission du domaine