
CVE-2026-54121
CertiGhost
CVE-2026-54121 ("Certighost") एक उच्च-गंभीरता वाली विशेषाधिकार वृद्धि भेद्यता है जो Microsoft Active Directory Certificate Services (AD CS) को प्रभावित करती है।
यह भेद्यता एक प्रमाणित डोमेन उपयोगकर्ता को प्रमाणपत्र नामांकन व्यवहार का दुरुपयोग करने और Domain Controller का रूप धारण करने में सक्षम प्रमाणपत्र प्राप्त करने की अनुमति देती है, जिससे संभावित रूप से पूर्ण Active Directory समझौता हो सकता है।
⚠️ यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, डिटेक्शन इंजीनियरिंग और रक्षात्मक परीक्षण के लिए है।
| आइटम | मान |
|---|---|
| CVE | CVE-2026-54121 |
| कोडनेम | Certighost |
| गंभीरता | उच्च |
| CVSS | 8.8 |
| हमला वेक्टर | नेटवर्क |
| आवश्यक विशेषाधिकार | निम्न |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| दायरा | परिवर्तित |
| प्रभाव | डोमेन समझौता |
सफल शोषण से हमलावर निम्न कार्य कर सकता है:
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
इन पर नज़र रखें:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
अनुरक्षक (maintainers) यहाँ निहित जानकारी का उपयोग करके किए गए दुरुपयोग या अनधिकृत गतिविधियों के लिए जिम्मेदार नहीं हैं।
सुरक्षा अनुसंधान समुदाय द्वारा ❤️ के साथ निर्मित