
CVE-2026-54121
CertiGhost
CVE-2026-54121 ("Certighost") 는 Microsoft Active Directory Certificate Services (AD CS) 에 영향을 미치는 높은 심각도의 권한 상승 취약점입니다.
이 취약점은 인증된 도메인 사용자가 인증서 등록 동작을 악용하여 도메인 컨트롤러를 가장할 수 있는 인증서를 획득할 수 있게 하며, 잠재적으로 전체 Active Directory 손상으로 이어질 수 있습니다.
⚠️ 이 저장소는 승인된 보안 연구, 탐지 엔지니어링 및 방어적 테스트 목적으로만 제공됩니다.
| 항목 | 값 |
|---|---|
| CVE | CVE-2026-54121 |
| 코드명 | Certighost |
| 심각도 | 높음 |
| CVSS | 8.8 |
| 공격 벡터 | 네트워크 |
| 필요한 권한 | 낮음 |
| 사용자 상호작용 | 없음 |
| 범위 | 변경됨 |
| 영향 | 도메인 손상 |
성공적인 익스플로잇을 통해 공격자는 다음을 수행할 수 있습니다:
인증된 사용자
│
▼
AD CS 인증서 등록
│
▼
인증 우회
│
▼
DC 인증서 발급
│
▼
PKINIT 인증
│
▼
DCSync
│
▼
전체 Active Directory 손상
다음 사항을 모니터링하십시오:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
이 저장소는 교육, 방어 및 승인된 보안 연구 목적으로만 제공됩니다.
관리자는 본 저장소에 포함된 정보를 사용하여 발생하는 오용 또는 무단 활동에 대해 책임지지 않습니다.
보안 연구 커뮤니티가 ❤️로 만들었습니다