CertiGhost
CVE-2026-54121("Certighost") は、Microsoft Active Directory 証明書サービス(AD CS) に影響を与える高深刻度の特権昇格の脆弱性です。
この脆弱性により、認証済みドメインユーザーが証明書登録の動作を悪用し、ドメインコントローラー を偽装できる証明書を取得できるようになり、結果として Active Directory 全体の侵害 につながる可能性があります。
⚠️ このリポジトリは、認可されたセキュリティ調査、検知エンジニアリング、および防御的なテストのみ を目的としています。
悪用に成功すると、攻撃者は以下を行う可能性があります:
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
以下を監視します:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
このリポジトリは、教育、防御、および認可されたセキュリティ調査の目的のみ で提供されています。
管理者は、本書に含まれる情報を使用して行われた不正使用または無許可の活動について 責任を負いません。
セキュリティ研究コミュニティにより ❤️ を込めて作成
| 項目 | 値 |
|---|
| CVE | CVE-2026-54121 |
| コードネーム | Certighost |
| 深刻度 | 高 |
| CVSS | 8.8 |
| 攻撃元区分 | ネットワーク |
| 必要な権限レベル | 低 |
| ユーザー操作 | 不要 |
| 適用範囲 | 変更あり |
| 影響 | ドメイン侵害 |