
CVE-2026-54121
CertiGhost
CVE-2026-54121 ("Certighost") è una vulnerabilità di elevazione dei privilegi ad alta severità che colpisce Microsoft Active Directory Certificate Services (AD CS).
La vulnerabilità consente a un utente di dominio autenticato di abusare del comportamento di registrazione dei certificati e di ottenere un certificato in grado di impersonare un Domain Controller, portando potenzialmente al compromissione completa di Active Directory.
⚠️ Questo repository è destinato solo a ricerche di sicurezza autorizzate, ingegneria del rilevamento e test difensivi.
Lo sfruttamento riuscito può consentire a un attaccante di:
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
Monitorare:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
Questo repository è fornito solo a scopo educativo, difensivo e di ricerca di sicurezza autorizzata.
I maintainer non sono responsabili per usi impropri o attività non autorizzate eseguite utilizzando le informazioni qui contenute.
Fatto con ❤️ dalla community di Security Research
| Voce | Valore |
|---|
| CVE | CVE-2026-54121 |
| Codename | Certighost |
| Gravità | Alta |
| CVSS | 8.8 |
| Vettore di attacco | Rete |
| Privilegi richiesti | Bassi |
| Interazione utente | Nessuna |
| Ambito | Modificato |
| Impatto | Compromissione del dominio |