
CVE-2026-54121 (Certighost) के लिए प्रूफ-ऑफ-कॉन्सेप्ट मॉड्यूल, जो रोग LDAP/SMB लिसनर के माध्यम से AD CS नामांकन सत्यापन का शोषण करके Domain Controller का प्रतिरूपण करता है और PKINIT के माध्यम से एस्केलेशन करता है।
🛡 AI Security Tool मॉड्यूल
CVE-2026-54121: Active Directory Certificate Services प्रतिरूपण (Certighost)
AI Security Tool इकोसिस्टम के लिए आधिकारिक सुरक्षा ऑडिट मॉड्यूल
🌐 वेब डेमो • 📚 प्रोजेक्ट वेबसाइट • 💬 कम्युनिटी चैट
वेबसाइट नेविगेशन: होम • अपडेट्स • डाउनलोड्स • मॉड्यूल्स
यह मॉड्यूल CVE-2026-54121 के लिए नैदानिक क्षमताएँ प्रदान करता है, जिसे Certighost कहा जाता है। यह भेद्यता Active Directory Certificate Services (AD CS) के भीतर कंप्यूटर खाता प्रमाणपत्र नामांकन के सत्यापन चरण के दौरान मौजूद है।
मानक निम्न-विशेषाधिकार प्राप्त डोमेन क्रेडेंशियल रखने वाला हमलावर एक नया कंप्यूटर खाता बनाता है और हेरफेर किए गए cdc (नियंत्रित IP लिसनर) और rmd (लक्ष्य DC FQDN) विशेषताओं वाला प्रमाणपत्र अनुरोध सबमिट करता है। जब Certificate Authority (CA) मशीन की पहचान सत्यापित करने के लिए वापस कनेक्ट होता है, तो दुर्भावनापूर्ण LDAP (पोर्ट 389) और SMB/LSA (पोर्ट 445) लिसनर लक्ष्य Domain Controller की पहचान विशेषताओं (sAMAccountName, SID, dNSHostName) को स्पूफ करते हैं। यह CA को एक प्रामाणिक Domain Controller प्रमाणपत्र जारी करने के लिए धोखा देता है, जिससे PKINIT के माध्यम से पूर्ण डोमेन समझौता संभव हो जाता है।
"मशीन के रूप में प्रमाणित करें, पूरे डोमेन तक बढ़ें।"
Certighost CA की पहचान समाधान पाइपलाइन को ज़हर देकर पारंपरिक AD CS टेम्पलेट अनुमतियों को बायपास करता है। एक वैध Domain Controller प्रमाणपत्र प्राप्त करने से तत्काल PKINIT प्रमाणीकरण मिलता है, जिससे TGT क्रेडेंशियल कैश (.ccache) और लक्ष्य DC का NT हैश दोनों प्राप्त होते हैं।
graph TD
A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
D -->|4. CA Lookups Connect to Rogue Listeners| C
C -->|5. Validate via Netlogon & Return Target DC Identity| D
D -->|6. Issue Valid DC Certificate .pfx| A
A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]ms-DS-MachineAccountQuota को 0 पर सेट करें।EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) बंद है जब तक कि स्पष्ट रूप से आवश्यक न हो।⚠️ महत्वपूर्ण: यह मॉड्यूल AI Security Tool फ्रेमवर्क के भीतर सुरक्षित नैदानिक परीक्षण के लिए डिज़ाइन किया गया है। केवल उच्च प्रशासनिक विशेषाधिकारों वाले अधिकृत लक्ष्यों के विरुद्ध निष्पादित करें।
नैदानिक और निगरानी स्क्रिप्ट निष्पादित करने के लिए, कोर AI Security Tool फ्रेमवर्क इंस्टॉल करें:
दुर्भावनापूर्ण LDAP/SMB लिसनर और प्रमाणपत्र प्रबंधन के लिए आवश्यक Python लाइब्रेरी इंस्टॉल करें:
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython
# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10हमारे समुदाय द्वारा अनुरक्षित भेद्यता स्कैनर मॉड्यूल, PoC स्क्रिप्ट, और शोध रिपॉज़:
4 मॉड्यूल@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 मॉड्यूल@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
2 मॉड्यूल@ZeroDayEvil
@ZeroDayVPN
यह टूल और सुरक्षा विश्लेषण सख्ती से अधिकृत सिस्टम ऑडिटिंग, रक्षात्मक शोध, और पेनेट्रेशन टेस्टिंग एंगेजमेंट के लिए प्रदान किया गया है।
सिस्टम स्वामी से स्पष्ट लिखित अनुमति के बिना डोमेन वातावरणों के विरुद्ध CVE-2026-54121 को निष्पादित करना अवैध है। लेखक अनधिकृत डोमेन समझौता, डेटा हानि, या सिस्टम व्यवधानों के लिए कोई ज़िम्मेदारी नहीं लेते हैं।
हम सुरक्षा शोध समुदाय से योगदान का स्वागत करते हैं! प्राथमिक योगदान क्षेत्र:
AI Security Tool — साइबरसुरक्षा पेशेवरों के लिए टर्मिनल वर्कफ़्लो और ऑटोमेशन की पुनर्कल्पना।
| विशिष्टता | निर्धारित मान | नोट्स |
|---|
| CVE पहचानकर्ता | CVE-2026-54121 | Active Directory Certificate Services प्रतिरूपण |
| गंभीरता रेटिंग | क्रिटिकल (CVSS v3.1: 9.8) | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| भेद्यता प्रकार | CWE-287 / CWE-290 | अनुचित प्रमाणीकरण / स्पूफिंग के माध्यम से प्रमाणीकरण बायपास |
| प्रभावित घटक | Active Directory Certificate Services (AD CS) | प्रमाणपत्र नामांकन और पहचान सत्यापन पाइपलाइन |
| हमला वेक्टर | नेटवर्क | SMB, LDAP, और RPC प्रोटोकॉल पर दूर से निष्पादित |
| आवश्यक विशेषाधिकार | निम्न विशेषाधिकार | मानक डोमेन उपयोगकर्ता खाता (मशीन खाते जोड़ने की क्षमता) |
| OS / प्लेटफ़ॉर्म | संस्करण | आर्किटेक्चर / प्रारूप | रिलीज़ दिनांक | स्थिति | डाउनलोड लिंक |
|---|
| 🪟 Windows | v6.3.20 | x64 इंस्टॉलर (.exe) | 2026-09-08 | 🟢 नवीनतम | .exe डाउनलोड करें |
| 🪟 Windows | v6.3.20 | x64 पोर्टेबल (.tar.gz) | 2026-09-08 | 🟢 नवीनतम | .tar.gz डाउनलोड करें |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 स्थिर | .dmg डाउनलोड करें |
| 🐧 Linux | v5.3.27 | यूनिवर्सल x64 (.tar.gz) | 2026-09-01 | 🟢 स्थिर | .tar.gz डाउनलोड करें |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 स्थिर | .apk डाउनलोड करें |