Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-54121 — CVE-2026-54121 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-54121
特権昇格脆弱性分析学習と教育厳選リソース
GitHub0xblackash/cve-2026-54121

CVE-2026-54121

CVE-2026-54121

リポジトリを見る
231ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

👻 CVE-2026-54121 — CertiGhost

ChatGPT Image Jul 25, 2026, 12_54_35 PM

Active Directory 証明書サービス (AD CS) の特権昇格


👋 概要

CVE-2026-54121("Certighost") は、Microsoft Active Directory 証明書サービス(AD CS) に影響を与える高深刻度の特権昇格の脆弱性です。

この脆弱性により、認証済みドメインユーザーが証明書登録の動作を悪用し、ドメインコントローラー を偽装できる証明書を取得できるようになり、結果として Active Directory 全体の侵害 につながる可能性があります。

⚠️ このリポジトリは、認可されたセキュリティ調査、検知エンジニアリング、および防御的なテストのみ を目的としています。


✨ 特徴

  • 📖 技術的な脆弱性の解説
  • 🔍 検出のガイダンス
  • 🛡️ 緩和策の推奨事項
  • 🧪 侵害の痕跡(IoC)
  • 📚 参考文献
  • ⚡ 防御的な調査

📊 脆弱性情報


🎯 潜在的な影響

悪用に成功すると、攻撃者は以下を行う可能性があります:

  • 👤 ドメインコントローラーの偽装
  • 🔑 特権的な認証証明書の取得
  • ⚡ PKINIT 認証の実行
  • 📂 DCSync 攻撃の実行
  • 🔓 Active Directory のシークレットのダンプ
  • 👑 ドメイン管理者レベルの侵害の達成

⚙️ 攻撃フロー

root@kitploit:~
Authenticated User
        │
        ▼
AD CS Certificate Enrollment
        │
        ▼
Authorization Bypass
        │
        ▼
Issue DC Certificate
        │
        ▼
PKINIT Authentication
        │
        ▼
DCSync
        │
        ▼
Full Active Directory Compromise

🔍 検出

以下を監視します:

  • 予期しない証明書の発行
  • ドメインコントローラーに発行された証明書
  • PKINIT 認証の異常
  • DCSync アクティビティ
  • 異常な Kerberos イベント
  • CA 登録の急増

🛡️ 緩和策

  • マイクロソフトのセキュリティ更新プログラムを直ちに適用します。
  • すべての AD CS テンプレートを監査します。
  • 登録権限を制限します。
  • CA 構成をレビューします。
  • イベントログを監視します。
  • 証明書の発行を監視します。
  • AD の継続的な監視を有効にします。

📁 リポジトリ構成

root@kitploit:~
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│   ├── advisory.md
│   ├── detection.md
│   └── mitigation.md
├── iocs/
│   └── indicators.md
└── images/

📚 参考文献

  • マイクロソフト セキュリティ勧告
  • NIST NVD
  • Microsoft MSRC
  • Active Directory 証明書サービス ドキュメント

⚠️ 免責事項

このリポジトリは、教育、防御、および認可されたセキュリティ調査の目的のみ で提供されています。

管理者は、本書に含まれる情報を使用して行われた不正使用または無許可の活動について 責任を負いません。


セキュリティ研究コミュニティにより ❤️ を込めて作成

ツールをダウンロード
項目値
CVECVE-2026-54121
コードネームCertighost
深刻度高
CVSS8.8
攻撃元区分ネットワーク
必要な権限レベル低
ユーザー操作不要
適用範囲変更あり
影響ドメイン侵害