Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54121 — CVE-2026-54121 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-54121
Privilege EscalationVulnerability AnalysisLearning & EducationCurated Resources
GitHub0xblackash/cve-2026-54121

CVE-2026-54121

CVE-2026-54121

रिपॉजिटरी देखें
226 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

👻 CVE-2026-54121 — CertiGhost

ChatGPT Image Jul 25, 2026, 12_54_35 PM

Active Directory Certificate Services (AD CS) विशेषाधिकार वृद्धि


👋 अवलोकन

CVE-2026-54121 ("Certighost") एक उच्च-गंभीरता वाली विशेषाधिकार वृद्धि भेद्यता है जो Microsoft Active Directory Certificate Services (AD CS) को प्रभावित करती है।

यह भेद्यता एक प्रमाणित डोमेन उपयोगकर्ता को प्रमाणपत्र नामांकन व्यवहार का दुरुपयोग करने और Domain Controller का रूप धारण करने में सक्षम प्रमाणपत्र प्राप्त करने की अनुमति देती है, जिससे संभावित रूप से पूर्ण Active Directory समझौता हो सकता है।

⚠️ यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, डिटेक्शन इंजीनियरिंग और रक्षात्मक परीक्षण के लिए है।


✨ विशेषताएँ

  • 📖 तकनीकी भेद्यता स्पष्टीकरण
  • 🔍 पहचान हेतु मार्गदर्शन
  • 🛡️ शमन अनुशंसाएँ
  • 🧪 समझौता संकेतक (IoCs)
  • 📚 संदर्भ
  • ⚡ रक्षात्मक अनुसंधान

📊 भेद्यता जानकारी


🎯 संभावित प्रभाव

सफल शोषण से हमलावर निम्न कार्य कर सकता है:

  • 👤 Domain Controller का रूप धारण करना
  • 🔑 विशेषाधिकार प्राप्त प्रमाणीकरण प्रमाणपत्र प्राप्त करना
  • ⚡ PKINIT प्रमाणीकरण निष्पादित करना
  • 📂 DCSync हमले निष्पादित करना
  • 🔓 Active Directory रहस्यों को डंप करना
  • 👑 Domain Admin-स्तर का समझौता प्राप्त करना

⚙️ हमले का प्रवाह

root@kitploit:~
Authenticated User
        │
        ▼
AD CS Certificate Enrollment
        │
        ▼
Authorization Bypass
        │
        ▼
Issue DC Certificate
        │
        ▼
PKINIT Authentication
        │
        ▼
DCSync
        │
        ▼
Full Active Directory Compromise

🔍 पहचान

इन पर नज़र रखें:

  • अप्रत्याशित प्रमाणपत्र जारी होना
  • Domain Controllers को जारी किए गए प्रमाणपत्र
  • PKINIT प्रमाणीकरण विसंगतियाँ
  • DCSync गतिविधि
  • असामान्य Kerberos ईवेंट
  • CA नामांकन में असामान्य वृद्धि

🛡️ शमन

  • Microsoft के सुरक्षा अपडेट तुरंत लागू करें।
  • सभी AD CS टेम्पलेट्स का ऑडिट करें।
  • नामांकन अनुमतियों को प्रतिबंधित करें।
  • CA कॉन्फ़िगरेशन की समीक्षा करें।
  • ईवेंट लॉग्स की निगरानी करें।
  • प्रमाणपत्र जारी होने की निगरानी करें।
  • सतत AD निगरानी सक्षम करें।

📁 रिपॉजिटरी संरचना

root@kitploit:~
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│   ├── advisory.md
│   ├── detection.md
│   └── mitigation.md
├── iocs/
│   └── indicators.md
└── images/

📚 संदर्भ

  • Microsoft सुरक्षा परामर्श
  • NIST NVD
  • Microsoft MSRC
  • Active Directory Certificate Services दस्तावेज़ीकरण

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।

अनुरक्षक (maintainers) यहाँ निहित जानकारी का उपयोग करके किए गए दुरुपयोग या अनधिकृत गतिविधियों के लिए जिम्मेदार नहीं हैं।


सुरक्षा अनुसंधान समुदाय द्वारा ❤️ के साथ निर्मित

टूल डाउनलोड करें
आइटममान
CVECVE-2026-54121
कोडनेमCertighost
गंभीरताउच्च
CVSS8.8
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता सहभागिताकोई नहीं
दायरापरिवर्तित
प्रभावडोमेन समझौता