CVE-2026-54121
Vulnerabilidade de Elevação de Privilégio nos Serviços de Certificados do Active Directory
- Publicado
- 14 de jul. de 2026
- Atualizado
- 17 de set. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 5 de ago. de 2026
Vulnerabilidade de Elevação de Privilégio nos Serviços de Certificados do Active Directory
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Autorização inadequada nos Serviços de Certificados do Active Directory (AD CS) permite que um atacante autorizado eleve privilégios por meio de uma rede.
CVE-2026-54121
Certighost POC
Autorização inadequada no Active Directory Certificate Services (AD CS) permite que um atacante autorizado eleve privilégios em uma rede.
CVE-2026-54121 (Certighost) PoC de impersonação de DC do AD CS. Tratamento de SAN corrigido + reutilização de conta segura para MAQ.
Kit de exploração para AD CS CVE-2026-54121: usuários do domínio com baixos privilégios se passam por um Controlador de Domínio, forjam certificados e comprometem o domínio via DCSync/Golden Ticket.
👻 CVE-2026-54121 - Best CertiGhost AD CS Multi-Exploit Framework | Kit avançado com servidores rogue DC/LDAP, abuso de certificados, extração de hash PKINIT. Recursos: detecção de verificação segura, exploit completo multi-threaded. 🛡️ CVSS 8.8 Alto - Use Eticamente, Permaneça Legal. 🔒
Módulo proof-of-concept para CVE-2026-54121 (Certighost), explorando a validação de inscrição do AD CS por meio de listeners LDAP/SMB rogue para se passar por um Domain Controller e escalar via PKINIT.
Um módulo auxiliar do Metasploit que eleva de qualquer usuário de domínio com privilégios baixos para o comprometimento total do domínio, abusando do fallback de "chase" do enrollment do AD CS. O CA pode ser coagido a autenticar de volta para uma infraestrutura controlada pelo atacante e, em seguida, emitir um certificado que se passa por um Controlador de Domínio.
CVE-2026-54121(CertiGhost) sem MachineAccountQuota POC
Código de exploit de prova de conceito para CVE-2026-54121, adaptado e editado para validar a vulnerabilidade em ambientes afetados.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.