Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-54121 — CVE-2026-54121 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-54121
Escalada de PrivilégiosAnálise de VulnerabilidadesAprendizado e EducaçãoRecursos Curados
GitHub0xblackash/cve-2026-54121

CVE-2026-54121

CVE-2026-54121

Ver Repositório
23há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

👻 CVE-2026-54121 — CertiGhost

Imagem do ChatGPT em Julho 25, 2026, 12_54_35 PM

Escalada de Privilégios nos Serviços de Certificado do Active Directory (AD CS)


👋 Visão Geral

CVE-2026-54121 ("Certighost") é uma vulnerabilidade de escalada de privilégios de alta gravidade que afeta os Serviços de Certificado do Microsoft Active Directory (AD CS).

A vulnerabilidade permite que um usuário de domínio autenticado abuse do comportamento de registro de certificados e obtenha um certificado capaz de se passar por um Controlador de Domínio, potencialmente levando a comprometimento total do Active Directory.

⚠️ Este repositório é destinado apenas para pesquisa de segurança autorizada, engenharia de detecção e testes defensivos.


✨ Recursos

  • 📖 Explicação técnica da vulnerabilidade
  • 🔍 Orientação de detecção
  • 🛡️ Recomendações de mitigação
  • 🧪 Indicadores de Comprometimento (IoCs)
  • 📚 Referências
  • ⚡ Pesquisa defensiva

📊 Informações da Vulnerabilidade


🎯 Impacto Potencial

  • 👤 Personificar um Controlador de Domínio
  • 🔑 Obter certificados de autenticação privilegiados
  • ⚡ Realizar autenticação PKINIT
  • 📂 Executar ataques DCSync
  • 🔓 Extrair segredos do Active Directory
  • 👑 Alcançar comprometimento em nível de Administrador de Domínio

⚙️ Fluxo de Ataque

root@kitploit:~
Authenticated User
        │
        ▼
AD CS Certificate Enrollment
        │
        ▼
Authorization Bypass
        │
        ▼
Issue DC Certificate
        │
        ▼
PKINIT Authentication
        │
        ▼
DCSync
        │
        ▼
Full Active Directory Compromise

🔍 Detecção

  • Emissão inesperada de certificados
  • Certificados emitidos para Controladores de Domínio
  • Anomalias de autenticação PKINIT
  • Atividade DCSync
  • Eventos Kerberos incomuns
  • Picos de registro de CA

🛡️ Mitigação

  • Aplique as atualizações de segurança da Microsoft imediatamente.
  • Audite todos os modelos de AD CS.
  • Restrinja as permissões de registro.
  • Revise a configuração da CA.
  • Monitore os Logs de Eventos.
  • Monitore a emissão de certificados.
  • Habilite o monitoramento contínuo do AD.

📁 Estrutura do Repositório

root@kitploit:~
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│   ├── advisory.md
│   ├── detection.md
│   └── mitigation.md
├── iocs/
│   └── indicators.md
└── images/

📚 Referências

  • Consultivo de Segurança da Microsoft
  • NIST NVD
  • Microsoft MSRC
  • Documentação dos Serviços de Certificado do Active Directory

⚠️ Aviso Legal

Este repositório é fornecido apenas para fins educacionais, defensivos e de pesquisa de segurança autorizada.

Os mantenedores não são responsáveis pelo uso indevido ou atividades não autorizadas realizadas com as informações aqui contidas.


Feito com ❤️ pela Comunidade de Pesquisa em Segurança

Baixar ferramenta
ItemValor
CVECVE-2026-54121
Nome de códigoCertighost
GravidadeAlta
CVSS8.8
Vetor de AtaqueRede
Privilégios NecessáriosBaixo
Interação do UsuárioNenhuma
EscopoAlterado
ImpactoComprometimento do Domínio