
CVE-2026-54121
CertiGhost
CVE-2026-54121 ("Certighost") é uma vulnerabilidade de escalada de privilégios de alta gravidade que afeta os Serviços de Certificado do Microsoft Active Directory (AD CS).
A vulnerabilidade permite que um usuário de domínio autenticado abuse do comportamento de registro de certificados e obtenha um certificado capaz de se passar por um Controlador de Domínio, potencialmente levando a comprometimento total do Active Directory.
⚠️ Este repositório é destinado apenas para pesquisa de segurança autorizada, engenharia de detecção e testes defensivos.
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
Este repositório é fornecido apenas para fins educacionais, defensivos e de pesquisa de segurança autorizada.
Os mantenedores não são responsáveis pelo uso indevido ou atividades não autorizadas realizadas com as informações aqui contidas.
Feito com ❤️ pela Comunidade de Pesquisa em Segurança
| Item | Valor |
|---|
| CVE | CVE-2026-54121 |
| Nome de código | Certighost |
| Gravidade | Alta |
| CVSS | 8.8 |
| Vetor de Ataque | Rede |
| Privilégios Necessários | Baixo |
| Interação do Usuário | Nenhuma |
| Escopo | Alterado |
| Impacto | Comprometimento do Domínio |