
CVE-2026-54121
CertiGhost
CVE-2026-54121 ("Certighost") एक उच्च-गंभीरता वाली विशेषाधिकार वृद्धि भेद्यता है जो Microsoft Active Directory Certificate Services (AD CS) को प्रभावित करती है।
यह भेद्यता एक प्रमाणित डोमेन उपयोगकर्ता को प्रमाणपत्र नामांकन व्यवहार का दुरुपयोग करने और Domain Controller का रूप धारण करने में सक्षम प्रमाणपत्र प्राप्त करने की अनुमति देती है, जिससे संभावित रूप से पूर्ण Active Directory समझौता हो सकता है।
⚠️ यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, डिटेक्शन इंजीनियरिंग और रक्षात्मक परीक्षण के लिए है।
सफल शोषण से हमलावर निम्न कार्य कर सकता है:
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
इन पर नज़र रखें:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
अनुरक्षक (maintainers) यहाँ निहित जानकारी का उपयोग करके किए गए दुरुपयोग या अनधिकृत गतिविधियों के लिए जिम्मेदार नहीं हैं।
सुरक्षा अनुसंधान समुदाय द्वारा ❤️ के साथ निर्मित
| आइटम | मान |
|---|
| CVE | CVE-2026-54121 |
| कोडनेम | Certighost |
| गंभीरता | उच्च |
| CVSS | 8.8 |
| हमला वेक्टर | नेटवर्क |
| आवश्यक विशेषाधिकार | निम्न |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| दायरा | परिवर्तित |
| प्रभाव | डोमेन समझौता |