Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/chpratik/cve-2026-54121
भेद्यता विश्लेषणनेटवर्क सुरक्षाखतरा खुफियापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubchpratik/cve-2026-54121

CVE-2026-54121

Active Directory Certificate Services (AD CS) में अनुचित प्राधिकरण एक अधिकृत हमलावर को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देता है।

रिपॉजिटरी देखें
123 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2026-54121 — Certighost CTI जांच

Active Directory Certificate Services विशेषाधिकार वृद्धि / डोमेन समझौता जोखिम

CVE Name Severity CVSS CWE KEV PoC

Pratik Chhetri द्वारा निर्मित
रिपोर्ट दिनांक: 2026-07-28


📌 कार्यकारी स्नैपशॉट


🚨 यह क्यों महत्वपूर्ण है

Certighost खतरनाक है क्योंकि यह Windows डोमेन की विश्वास की नींव को लक्षित करता है: प्रमाणपत्र-आधारित पहचान।

एक सफल हमला निम्न-विशेषाधिकार वाले डोमेन उपयोगकर्ता को AD CS प्रमाणपत्र नामांकन व्यवहार का दुरुपयोग करने और संभावित रूप से डोमेन कंट्रोलर पहचान से मैप किया गया प्रमाणपत्र प्राप्त करने की अनुमति दे सकता है। यदि ऐसा होता है, तो हमलावर डोमेन कंट्रोलर के रूप में प्रमाणित हो सकता है और विशेषाधिकार प्राप्त Active Directory संचालन कर सकता है।

सबसे महत्वपूर्ण डाउनस्ट्रीम जोखिम है:

डोमेन कंट्रोलर प्रतिरूपण → DCSync → krbtgt एक्सपोज़र → गोल्डन टिकट-स्तर डोमेन समझौता जोखिम


🧠 तकनीकी मूल कारण

यह दोष AD CS एंटरप्राइज़ CA नामांकन फ़ॉलबैक में मौजूद है जिसे chase के रूप में जाना जाता है।

कमजोर व्यवहार में:

  1. एक प्रमाणपत्र अनुरोध में cdc और rmd विशेषताएँ शामिल हो सकती हैं।
  2. CA निर्देशिका-ऑब्जेक्ट समाधान के दौरान अनुरोधकर्ता-आपूर्ति किए गए cdc लक्ष्य का अनुसरण करता है।
  3. CA SMB/LDAP के माध्यम से हमलावर-नियंत्रित होस्ट से संपर्क कर सकता है।
  4. CA पहले यह साबित किए बिना कि लक्ष्य एक वास्तविक डोमेन कंट्रोलर है, लौटाए गए पहचान डेटा को स्वीकार करता है।
  5. प्रमाणपत्र पहचान सामग्री हमलावर-नियंत्रित निर्देशिका डेटा से प्रभावित हो सकती है।

Microsoft ने जुलाई 2026 में सत्यापन तर्क जोड़कर इस समस्या का पैच जारी किया, जो आगे बढ़ने से पहले यह जाँचता है कि आपूर्ति किया गया chase लक्ष्य एक वैध डोमेन कंट्रोलर है या नहीं।


🧭 हमला पथ आरेख

root@kitploit:~
flowchart TD
    A[Low-privileged domain account] --> B[Create or reuse machine account]
    B --> C[Submit AD CS enrollment request]
    C --> D[Request includes cdc and rmd attributes]
    D --> E[Vulnerable CA follows requester-controlled chase target]
    E --> F[CA contacts attacker-controlled SMB/LDAP host]
    F --> G[Attacker supplies Domain Controller identity data]
    G --> H[CA issues certificate identity material]
    H --> I[PKINIT authentication as target machine]
    I --> J{Target is Domain Controller?}
    J -->|Yes| K[DCSync / privileged AD operations]
    K --> L[krbtgt exposure / domain compromise risk]
    J -->|No| M[Machine identity impersonation]

🧩 प्रभावित प्लेटफ़ॉर्म और फिक्स्ड बिल्ड

परिचालन प्राथमिकता: पहले AD CS / एंटरप्राइज़ CA सर्वरों को पैच करें।


🔥 खतरा खुफिया सारांश

| आइटम | स्थिति | विश्वास | |---|---:| | सार्वजनिक PoC | मिला | उच्च | | GitHub रिपॉजिटरीज़ | मिला | मध्यम-उच्च | | Exploit-DB | नहीं मिला | मध्यम-उच्च | | Metasploit मॉड्यूल | नहीं मिला | मध्यम | | CISA KEV | नहीं मिला | उच्च | | पुष्टिकृत सक्रिय शोषण | नहीं मिला | मध्यम-उच्च | | रैनसमवेयर उपयोग | नहीं मिला | मध्यम-उच्च | | APT श्रेय | नहीं मिला | मध्यम-उच्च | | शोषण परिपक्वता | सार्वजनिक PoC उपलब्ध | उच्च |


🕒 जांच समयरेखा

root@kitploit:~
timeline
    title CVE-2026-54121 Certighost Timeline
    2026-05-14 : Vulnerability reported to Microsoft
    2026-05-22 : Case confirmed per researcher timeline
    2026-06-11 : CVE reserved
    2026-07-14 : Microsoft patch and advisory released
    2026-07-24 : Public Certighost analysis and PoC released
    2026-07-27 : EPSS record date: 0.010520
    2026-07-28 : CTI report finalized

🛡️ रक्षात्मक प्राथमिकता

तत्काल कार्रवाई

  • सभी AD CS / एंटरप्राइज़ CA सर्वरों की सूची बनाएं।
  • Microsoft जुलाई 2026 सुरक्षा अपडेट लागू करें।
  • फिक्स्ड OS बिल्ड स्तर सत्यापित करें।
  • जहाँ संभव हो, पैच किए गए CA व्यवहार की पुष्टि करें।
  • AD CS ऑडिटिंग सक्षम करें और मान्य करें।
  • cdc और rmd विशेषताओं के लिए ऐतिहासिक प्रमाणपत्र अनुरोधों की खोज करें।
  • डोमेन कंट्रोलर प्रमाणपत्र जारी करने की विसंगतियों की समीक्षा करें।
  • गैर-डोमेन कंट्रोलर होस्ट्स के लिए CA आउटबाउंड SMB/LDAP की निगरानी करें।
  • संदिग्ध मशीन खाता निर्माण की जाँच करें।
  • DCSync संकेतकों और krbtgt एक्सपोज़र जोखिम की समीक्षा करें।

यदि पैचिंग में देरी हो तो अस्थायी शमन

केवल परीक्षण के बाद EDITF_ENABLECHASECLIENTDC को साफ़ करके कमजोर chase फ़ॉलबैक को अक्षम करें। यह वैध नामांकन वर्कफ़्लो को तोड़ सकता है। जुलाई 2026 अपडेट ही अनुशंसित उपाय बना हुआ है।


🔎 उच्च-मूल्य पहचान विचार

AD CS अनुरोध / जारी करना

root@kitploit:~
Event ID 4886 or 4887
AND request attributes contain:
  cdc
  rmd

CA नेटवर्क एग्रेस

root@kitploit:~
Process: certsrv.exe
Outbound port: 389 or 445
Destination: non-Domain-Controller host

मशीन खाता निर्माण

root@kitploit:~
Event ID 4741
Computer account created by standard user
Followed by suspicious certificate issuance

DCSync अनुवर्ती

root@kitploit:~
Event ID 4662
Replication GUIDs:
  1131f6aa-9c07-11d1-f79f-00c04fc2dcd2
  1131f6ad-9c07-11d1-f79f-00c04fc2dcd2
  89e95b76-444d-4c62-991a-0facbeda640c
Source is not an expected Domain Controller or identity-management system

📊 जोखिम मैट्रिक्स


✅ सत्यापित संकेतक और अंतराल


📚 पूर्ण रिपोर्ट

पूर्ण एंटरप्राइज़ CTI रिपोर्ट यहाँ उपलब्ध है:

➡️ CVE-2026-54121_CTI_Report.md

इसमें शामिल हैं:

  • आधिकारिक CVE पहचान
  • CPE सत्यापन
  • प्रभावित उत्पाद और फिक्स्ड-बिल्ड मैपिंग
  • मूल-कारण विश्लेषण
  • शोषण परिपक्वता आकलन
  • खतरा खुफिया समीक्षा
  • IOC तालिका
  • MITRE ATT&CK मैपिंग
  • Sigma विचार
  • Wazuh मार्गदर्शन
  • Splunk SPL
  • Microsoft Sentinel KQL
  • Snort/Suricata अवधारणाएँ
  • शमन और IR मार्गदर्शन
  • जोखिम आकलन
  • साक्ष्य उत्पत्ति तालिका
  • धारणाएँ और सीमाएँ

🔗 प्राथमिक संदर्भ

  • Microsoft सुरक्षा अद्यतन गाइड: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54121
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-54121
  • CVE Services API: https://cveawg.mitre.org/api/cve/CVE-2026-54121
  • CISA KEV कैटलॉग: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-54121
  • Certighost तकनीकी विवरण: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26
  • सार्वजनिक PoC रिपॉजिटरी: https://github.com/aniqfakhrul/CVE-2026-54121
  • Dataminr Intel ब्रीफ़: https://www.dataminr.com/resources/intel-brief/certighost-cve-2026-54121/
  • FIRST EPSS API: https://api.first.org/data/v1/epss?cve=CVE-2026-54121
  • Tenable CVE प्रविष्टि: https://www.tenable.com/cve/CVE-2026-54121

AD CS पैच करें। प्रमाणपत्र दुरुपयोग की खोज करें। CA एग्रेस प्रतिबंधित करें। डोमेन विश्वास श्रृंखला की रक्षा करें।

टूल डाउनलोड करें
क्षेत्रनिष्कर्ष
CVECVE-2026-54121
नामCertighost
विक्रेताMicrosoft
घटकActive Directory Certificate Services, AD CS
कमजोरीCWE-285 — अनुचित प्राधिकरण
प्रभावविशेषाधिकार वृद्धि; संभावित डोमेन कंट्रोलर प्रतिरूपण
CVSS v3.18.8 उच्च — AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
MSRC अधिकतम गंभीरतागंभीर
EPSS0.010520 / 60.799 प्रतिशतक, 2026-07-27 तक
CISA KEV2026-07-28 तक नहीं मिला
सार्वजनिक PoCGitHub पर उपलब्ध
पुष्टिकृत वास्तविक-विश्व शोषणसमीक्षित सार्वजनिक रिपोर्टिंग में नहीं मिला
प्राथमिक उद्यम जोखिमनिम्न-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता डोमेन कंट्रोलर प्रतिरूपण और DCSync जोखिम को सक्षम करने वाली प्रमाणपत्र पहचान सामग्री प्राप्त कर सकता है
प्लेटफ़ॉर्मफिक्स्ड बिल्डपैच
Windows Server 2025 / Server Core10.0.26100.33158KB5099536
Windows Server 202210.0.20348.5386KB5099540
Windows Server 2019 / Server Core10.0.17763.9020KB5099538
Windows Server 2016 / Server Core10.0.14393.9339KB5099535
Windows Server 2012 R2 / Server Core6.3.9600.23291KB5099444
Windows Server 2012 / Server Core6.2.9200.26226KB5099445
Windows 10 Version 180910.0.17763.9020KB5099538
Windows 10 Version 160710.0.14393.9339KB5099535
पर्यावरणजोखिमप्राथमिकताअनुशंसित कार्रवाई
अपैच्ड एंटरप्राइज़ CA जो मानक डोमेन उपयोगकर्ताओं के लिए पहुँच योग्य हैगंभीरP0तुरंत पैच करें, खोज करें, CA एग्रेस प्रतिबंधित करें
अपैच्ड CA जिसमें मशीन टेम्पलेट नामांकन व्यापक रूप से उपलब्ध हैगंभीरP0पैच करें, टेम्पलेट ACL की समीक्षा करें, जारी करने की निगरानी करें
पैच्ड CA लेकिन सार्वजनिक PoC विंडो के दौरान उजागरउच्चP1ऐतिहासिक अनुरोधों और DCSync संकेतकों की खोज करें
ऑफ़लाइन रूट CAमध्यमP2नियंत्रित रखरखाव के दौरान पैच करें
कोई AD CS / कोई एंटरप्राइज़ CA नहींनिम्नP3अनुपस्थिति सत्यापित करें और संपत्ति सूची की निगरानी करें
श्रेणीपरिणाम
हमलावर IPनहीं मिला
हमलावर डोमेननहीं मिला
दुर्भावनापूर्ण URLनहीं मिला
मैलवेयर हैशनहीं मिला
रजिस्ट्री कुंजियाँनहीं मिला
म्यूटेक्सनहीं मिला
सार्वजनिक PoC फ़ाइल नामcertighost.py
प्रासंगिक अनुरोध विशेषताएँcdc, rmd
प्रासंगिक प्रक्रियाcertsrv.exe
प्रासंगिक घटकcertpdef.dll
मुख्य नेटवर्क संकेतगैर-DC होस्ट के लिए CA आउटबाउंड SMB/LDAP