Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54121 — CVE-2026-54121 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-54121
विशेषाधिकार वृद्धिभेद्यता विश्लेषणलर्निंग और शिक्षाचयनित संसाधन
GitHub0xblackash/cve-2026-54121

CVE-2026-54121

CVE-2026-54121

रिपॉजिटरी देखें
2142 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

👻 CVE-2026-54121 — CertiGhost

ChatGPT Image Jul 25, 2026, 12_54_35 PM

Active Directory Certificate Services (AD CS) विशेषाधिकार वृद्धि


👋 अवलोकन

CVE-2026-54121 ("Certighost") एक उच्च-गंभीरता वाली विशेषाधिकार वृद्धि भेद्यता है जो Microsoft Active Directory Certificate Services (AD CS) को प्रभावित करती है।

यह भेद्यता एक प्रमाणित डोमेन उपयोगकर्ता को प्रमाणपत्र नामांकन व्यवहार का दुरुपयोग करने और Domain Controller का रूप धारण करने में सक्षम प्रमाणपत्र प्राप्त करने की अनुमति देती है, जिससे संभावित रूप से पूर्ण Active Directory समझौता हो सकता है।

⚠️ यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, डिटेक्शन इंजीनियरिंग और रक्षात्मक परीक्षण के लिए है।


✨ विशेषताएँ

  • 📖 तकनीकी भेद्यता स्पष्टीकरण
  • 🔍 पहचान हेतु मार्गदर्शन
  • 🛡️ शमन अनुशंसाएँ
  • 🧪 समझौता संकेतक (IoCs)
  • 📚 संदर्भ
  • ⚡ रक्षात्मक अनुसंधान

📊 भेद्यता जानकारी

आइटममान
CVECVE-2026-54121
कोडनेमCertighost
गंभीरताउच्च
CVSS8.8
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता सहभागिताकोई नहीं
दायरापरिवर्तित
प्रभावडोमेन समझौता

🎯 संभावित प्रभाव

सफल शोषण से हमलावर निम्न कार्य कर सकता है:

  • 👤 Domain Controller का रूप धारण करना
  • 🔑 विशेषाधिकार प्राप्त प्रमाणीकरण प्रमाणपत्र प्राप्त करना
  • ⚡ PKINIT प्रमाणीकरण निष्पादित करना
  • 📂 DCSync हमले निष्पादित करना
  • 🔓 Active Directory रहस्यों को डंप करना
  • 👑 Domain Admin-स्तर का समझौता प्राप्त करना

⚙️ हमले का प्रवाह

Authenticated User
        │
        ▼
AD CS Certificate Enrollment
        │
        ▼
Authorization Bypass
        │
        ▼
Issue DC Certificate
        │
        ▼
PKINIT Authentication
        │
        ▼
DCSync
        │
        ▼
Full Active Directory Compromise

🔍 पहचान

इन पर नज़र रखें:

  • अप्रत्याशित प्रमाणपत्र जारी होना
  • Domain Controllers को जारी किए गए प्रमाणपत्र
  • PKINIT प्रमाणीकरण विसंगतियाँ
  • DCSync गतिविधि
  • असामान्य Kerberos ईवेंट
  • CA नामांकन में असामान्य वृद्धि

🛡️ शमन

  • Microsoft के सुरक्षा अपडेट तुरंत लागू करें।
  • सभी AD CS टेम्पलेट्स का ऑडिट करें।
  • नामांकन अनुमतियों को प्रतिबंधित करें।
  • CA कॉन्फ़िगरेशन की समीक्षा करें।
  • ईवेंट लॉग्स की निगरानी करें।
  • प्रमाणपत्र जारी होने की निगरानी करें।
  • सतत AD निगरानी सक्षम करें।

📁 रिपॉजिटरी संरचना

CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│   ├── advisory.md
│   ├── detection.md
│   └── mitigation.md
├── iocs/
│   └── indicators.md
└── images/

📚 संदर्भ

  • Microsoft सुरक्षा परामर्श
  • NIST NVD
  • Microsoft MSRC
  • Active Directory Certificate Services दस्तावेज़ीकरण

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।

अनुरक्षक (maintainers) यहाँ निहित जानकारी का उपयोग करके किए गए दुरुपयोग या अनधिकृत गतिविधियों के लिए जिम्मेदार नहीं हैं।


सुरक्षा अनुसंधान समुदाय द्वारा ❤️ के साथ निर्मित

टूल डाउनलोड करें