Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54121-Certighost — CVE-2026-54121 (Certighost) के लिए प्रूफ-ऑफ-कॉन्सेप्ट मॉड्यूल, जो रोग LDAP/SMB लिसनर के माध्यम से AD CS नामांकन सत्यापन का शोषण करके Domain Controller का प्रतिरूपण करता है और PKINIT के माध्यम से एस्केलेशन करता है। | Kitploit
उपकरण/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपहचान छुपाने के उपकरणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणपेपर और शोधरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

CVE-2026-54121 (Certighost) के लिए प्रूफ-ऑफ-कॉन्सेप्ट मॉड्यूल, जो रोग LDAP/SMB लिसनर के माध्यम से AD CS नामांकन सत्यापन का शोषण करके Domain Controller का प्रतिरूपण करता है और PKINIT के माध्यम से एस्केलेशन करता है।

रिपॉजिटरी देखें
831920 दिन पहलेKitploit द्वारा समीक्षित

🛡 AI Security Tool मॉड्यूल
CVE-2026-54121: Active Directory Certificate Services प्रतिरूपण (Certighost)

AI Security Tool इकोसिस्टम के लिए आधिकारिक सुरक्षा ऑडिट मॉड्यूल


Latest Release Build Status Donations Telegram Channel License

🌐 वेब डेमो • 📚 प्रोजेक्ट वेबसाइट • 💬 कम्युनिटी चैट

वेबसाइट नेविगेशन: होम • अपडेट्स • डाउनलोड्स • मॉड्यूल्स

AI Security Tool Banner


🧠 वैचारिक अवलोकन

यह मॉड्यूल CVE-2026-54121 के लिए नैदानिक क्षमताएँ प्रदान करता है, जिसे Certighost कहा जाता है। यह भेद्यता Active Directory Certificate Services (AD CS) के भीतर कंप्यूटर खाता प्रमाणपत्र नामांकन के सत्यापन चरण के दौरान मौजूद है।

मानक निम्न-विशेषाधिकार प्राप्त डोमेन क्रेडेंशियल रखने वाला हमलावर एक नया कंप्यूटर खाता बनाता है और हेरफेर किए गए cdc (नियंत्रित IP लिसनर) और rmd (लक्ष्य DC FQDN) विशेषताओं वाला प्रमाणपत्र अनुरोध सबमिट करता है। जब Certificate Authority (CA) मशीन की पहचान सत्यापित करने के लिए वापस कनेक्ट होता है, तो दुर्भावनापूर्ण LDAP (पोर्ट 389) और SMB/LSA (पोर्ट 445) लिसनर लक्ष्य Domain Controller की पहचान विशेषताओं (sAMAccountName, SID, dNSHostName) को स्पूफ करते हैं। यह CA को एक प्रामाणिक Domain Controller प्रमाणपत्र जारी करने के लिए धोखा देता है, जिससे PKINIT के माध्यम से पूर्ण डोमेन समझौता संभव हो जाता है।

🎯 मुख्य प्रभाव दर्शन

"मशीन के रूप में प्रमाणित करें, पूरे डोमेन तक बढ़ें।"
Certighost CA की पहचान समाधान पाइपलाइन को ज़हर देकर पारंपरिक AD CS टेम्पलेट अनुमतियों को बायपास करता है। एक वैध Domain Controller प्रमाणपत्र प्राप्त करने से तत्काल PKINIT प्रमाणीकरण मिलता है, जिससे TGT क्रेडेंशियल कैश (.ccache) और लक्ष्य DC का NT हैश दोनों प्राप्त होते हैं।

📊 भेद्यता विशिष्टताएँ

विशिष्टता निर्धारित मान नोट्स
CVE पहचानकर्ता CVE-2026-54121 Active Directory Certificate Services प्रतिरूपण
गंभीरता रेटिंग क्रिटिकल (CVSS v3.1: 9.8) CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
भेद्यता प्रकार CWE-287 / CWE-290 अनुचित प्रमाणीकरण / स्पूफिंग के माध्यम से प्रमाणीकरण बायपास
प्रभावित घटक Active Directory Certificate Services (AD CS) प्रमाणपत्र नामांकन और पहचान सत्यापन पाइपलाइन
हमला वेक्टर नेटवर्क SMB, LDAP, और RPC प्रोटोकॉल पर दूर से निष्पादित
आवश्यक विशेषाधिकार निम्न विशेषाधिकार मानक डोमेन उपयोगकर्ता खाता (मशीन खाते जोड़ने की क्षमता)

🕸 हमला परिदृश्य और आर्किटेक्चर

graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]
  

🛡 शमन चेकलिस्ट

  • 🟢 सुरक्षा अपडेट लागू करें: AD CS सर्वरों पर CVE-2026-54121 को संबोधित करने वाले आधिकारिक Microsoft पैच तैनात करें।
  • 🟢 मशीन खाता निर्माण प्रतिबंधित करें: गैर-व्यवस्थापक उपयोगकर्ताओं को नए कंप्यूटर ऑब्जेक्ट बनाने से रोकने के लिए ms-DS-MachineAccountQuota को 0 पर सेट करें।
  • 🟡 AD CS हार्डनिंग: भेद्य प्रमाणपत्र टेम्पलेट्स अक्षम करें और सुनिश्चित करें कि EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) बंद है जब तक कि स्पष्ट रूप से आवश्यक न हो।
  • 🟡 नेटवर्क फ़िल्टरिंग: CA सर्वरों से मनमाने वर्कस्टेशनों तक आउटबाउंड SMB (445) और LDAP (389) ट्रैफ़िक को ब्लॉक करें।

💻 इस मॉड्यूल को कैसे चलाएँ

⚠️ महत्वपूर्ण: यह मॉड्यूल AI Security Tool फ्रेमवर्क के भीतर सुरक्षित नैदानिक परीक्षण के लिए डिज़ाइन किया गया है। केवल उच्च प्रशासनिक विशेषाधिकारों वाले अधिकृत लक्ष्यों के विरुद्ध निष्पादित करें।

1️⃣ AI Security Tool इंस्टॉल करें

नैदानिक और निगरानी स्क्रिप्ट निष्पादित करने के लिए, कोर AI Security Tool फ्रेमवर्क इंस्टॉल करें:

टूल डाउनलोड करें