Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54121-Certighost — Module de preuve de concept pour CVE-2026-54121 (Certighost), exploitant la validation d'inscription AD CS via des écouteurs LDAP/SMB malveillants pour usurper l'identité d'un contrôleur de domaine et élever les privilèges via PKINIT. | Kitploit
Outils/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationOutils d'ImpersonationPost-ExploitationTests d'IntrusionAuthentificationArticles et RechercheRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

Module de preuve de concept pour CVE-2026-54121 (Certighost), exploitant la validation d'inscription AD CS via des écouteurs LDAP/SMB malveillants pour usurper l'identité d'un contrôleur de domaine et élever les privilèges via PKINIT.

Voir le dépôt
il y a 13h 49mPas encore vérifié

🛡 Module d'outil de sécurité IA
CVE-2026-54121 : Usurpation d'identité Active Directory Certificate Services (Certighost)

Module officiel d'audit de sécurité pour l'écosystème AI Security Tool


Latest Release Build Status Donations Telegram Channel License

🌐 Démo Web • 📚 Site du projet • 💬 Chat communautaire

Navigation du site : Accueil • Mises à jour • Téléchargements • Modules

AI Security Tool Banner


🧠 Aperçu conceptuel

Ce module fournit des capacités de diagnostic pour CVE-2026-54121, surnommée Certighost. La vulnérabilité existe au sein d'Active Directory Certificate Services (AD CS) durant la phase de validation des inscriptions de certificats de comptes d'ordinateur.

Un attaquant disposant d'identifiants de domaine standard à faibles privilèges crée un nouveau compte d'ordinateur et soumet une demande de certificat contenant des attributs manipulés cdc (écouteur IP contrôlé) et rmd (FQDN du DC cible). Lorsque l'Autorité de certification (CA) se reconnecte pour valider l'identité de la machine, des écouteurs LDAP (port 389) et SMB/LSA (port 445) malveillants usurpent les attributs d'identité du contrôleur de domaine cible (sAMAccountName, SID, dNSHostName). Cela trompe la CA qui délivre un certificat authentique de contrôleur de domaine, permettant une compromission totale du domaine via PKINIT.

🎯 Philosophie d'impact principal

« S'authentifier en tant que machine, escalader vers tout le domaine. »
Certighost contourne les permissions traditionnelles des modèles AD CS en empoisonnant le pipeline de résolution d'identité de la CA. L'obtention d'un certificat valide de contrôleur de domaine accorde une authentification PKINIT instantanée, produisant à la fois un cache d'identifiants TGT (.ccache) et le hash NT du DC cible.

📊 Spécifications de la vulnérabilité

🕸 Scénario d'attaque et architecture

root@kitploit:~
graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]

🛡 Liste de contrôle des mesures d'atténuation

  • 🟢 Appliquer les mises à jour de sécurité : Déployer les correctifs officiels Microsoft traitant CVE-2026-54121 sur les serveurs AD CS.
  • 🟢 Restreindre la création de comptes machine : Définir ms-DS-MachineAccountQuota à 0 pour empêcher les utilisateurs non administrateurs de créer de nouveaux objets ordinateur.
  • 🟡 Durcissement AD CS : Désactiver les modèles de certificats vulnérables et s'assurer que EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) est désactivé sauf si explicitement requis.
  • 🟡 Filtrage réseau : Bloquer le trafic sortant SMB (445) et LDAP (389) depuis les serveurs CA vers des postes de travail arbitraires.

💻 Comment exécuter ce module

⚠️ IMPORTANT : Ce module est conçu pour des tests de diagnostic sécurisés au sein du framework AI Security Tool. Exécutez uniquement contre des cibles autorisées avec des privilèges administratifs élevés.

1️⃣ Installer AI Security Tool

Pour exécuter les scripts de diagnostic et de surveillance, installez le framework principal AI Security Tool :

2️⃣ Installer les dépendances et exécution

Installez les bibliothèques Python requises pour les écouteurs LDAP/SMB malveillants et la gestion des certificats :

root@kitploit:~
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython

# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10

🔍 Modules d'audit de sécurité et dépôts PoC

Modules de scanner de vulnérabilités, scripts PoC et dépôts de recherche maintenus par notre communauté :

🔥 Exécution de code à distance (RCE) et vulnérabilités réseau 4 modules
  • CVE-2026-41089 — Exploit d'exécution de code à distance Netlogon @ZeroDayEvil
  • CVE-2026-20805 — Preuve de concept d'exécution de code à distance Windows @ZeroDayEvil
  • CVE-2026-41096 — Module de scanner de vulnérabilité RCE critique @ZeroDayEvil
  • CVE-2026-24291 — Exécution de code à distance via protocole réseau @ZeroDayVPN
🛡 Élévation de privilèges (EoP) et services 3 modules
  • CVE-2026-54121 — Usurpation d'identité de contrôleur de domaine AD CS Certighost @ZeroDayEvil
  • CVE-2026-66804 — Élévation de privilèges du service CrossDevice @ZeroDayVPN
  • CVE-2026-50416 — Analyse et PoC d'élévation de privilèges locale @ZeroDayEvil
📚 Recherche sur les vulnérabilités et analyses 2 modules
  • CVE-2026-42978 — Analyse technique approfondie et recherche PoC @ZeroDayEvil
  • CVE-2026-83991 — Analyse complète et démonstration d'exploitation @ZeroDayVPN

⚖️ Licence et clause de non-responsabilité légale

🚨 Clause de non-responsabilité

Cet outil et cette analyse de sécurité sont fournis strictement pour l'audit de systèmes autorisé, la recherche défensive et les missions de tests d'intrusion.
L'exécution de CVE-2026-54121 contre des environnements de domaine sans autorisation écrite expresse du propriétaire du système est illégale. Les auteurs n'assument aucune responsabilité pour toute compromission de domaine non autorisée, perte de données ou perturbation de système.

🔄 Contribution et communauté

Nous accueillons les contributions de la communauté de recherche en sécurité ! Principaux domaines de contribution :

  1. Intégrations IA : Ajout de nouveaux fournisseurs LLM et développement d'agents de sécurité spécialisés.
  2. Outils de sécurité : Développement de modules de vulnérabilité et intégration de scanners CLI.
  3. Optimisation : Amélioration de la vitesse du parseur, de la sécurité d'exécution et de la logique de mise en cache.
  4. Documentation : Rédaction d'articles de recherche, de guides et de traductions localisées.

🔗 Contact et support

  • Site officiel : ZeroDayEvil.com
  • Analyse technique : Analyse Gist par H0j3n
  • Avis MSRC : Guide CVE-2026-54121
  • Administrateur Telegram : @ZeroDayEvil
  • Chat Telegram : @ZeroDyaTool_chat
  • Canal Telegram : @ZeroDyaTool_channel
  • Soutenir le projet : Dons PayPal
  • Open Collective : opencollective.com/ZeroDayEvil

AI Security Tool — Réinventer le flux de travail terminal et l'automatisation pour les professionnels de la cybersécurité.

Télécharger l’outil
SpécificationValeur attribuéeNotes
Identifiant CVECVE-2026-54121Usurpation d'identité Active Directory Certificate Services
Niveau de gravitéCritique (CVSS v3.1 : 9.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de vulnérabilitéCWE-287 / CWE-290Authentification incorrecte / Contournement d'authentification par usurpation
Composant affectéActive Directory Certificate Services (AD CS)Pipeline d'inscription de certificats et de validation d'identité
Vecteur d'attaqueRéseauExécuté à distance via les protocoles SMB, LDAP et RPC
Privilèges requisFaibles privilègesCompte utilisateur de domaine standard (capacité à ajouter des comptes machine)
OS / PlateformeVersionArchitecture / FormatDate de publicationStatutLien de téléchargement
🪟 Windowsv6.3.20Installateur x64 (.exe)2026-09-08🟢 Dernière versionTélécharger .exe
🪟 Windowsv6.3.20Portable x64 (.tar.gz)2026-09-08🟢 Dernière versionTélécharger .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 StableTélécharger .dmg
🐧 Linuxv5.3.27Universel x64 (.tar.gz)2026-09-01🟢 StableTélécharger .tar.gz
🤖 Androidv8a 5.3.27APK ARM64 (.apk)2026-09-01🟢 StableTélécharger .apk