Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-54121 — Autorização inadequada no Active Directory Certificate Services (AD CS) permite que um atacante autorizado eleve privilégios em uma rede. | Kitploit
Ferramentas/GitHubGitHub/chpratik/cve-2026-54121
Análise de VulnerabilidadesSegurança de RedeInteligência de AmeaçasPapers e PesquisaAprendizado e EducaçãoResposta a IncidentesAnálise de Logs
GitHubchpratik/cve-2026-54121

CVE-2026-54121

Autorização inadequada no Active Directory Certificate Services (AD CS) permite que um atacante autorizado eleve privilégios em uma rede.

Ver Repositório
19há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-54121 — Investigação CTI do Certighost

Elevação de Privilégios nos Serviços de Certificados do Active Directory / Risco de Comprometimento de Domínio

CVE Name Severity CVSS CWE KEV PoC

Criado por Pratik Chhetri
Data do Relatório: 2026-07-28


📌 Resumo Executivo

CampoResultado
CVECVE-2026-54121
NomeCertighost
FornecedorMicrosoft
ComponenteActive Directory Certificate Services, AD CS
FraquezaCWE-285 — Autorização Incorreta
ImpactoElevação de Privilégio; possível impersonação de controlador de domínio
CVSS v3.18.8 Alto — AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Severidade máxima do MSRCCrítica
EPSS0.010520 / percentil 60.799 em 2026-07-27
CISA KEVNão encontrado em 2026-07-28
PoC públicoDisponível no GitHub
Exploração confirmada em ambiente realNão encontrada nos relatórios públicos revisados
Risco empresarial primárioUsuário autenticado com privilégios baixos pode obter material de identidade de certificado, permitindo a impersonação de controlador de domínio e risco de DCSync

🚨 Por Que Isso Importa

O Certighost é perigoso porque ataca a base de confiança de um domínio Windows: identidade baseada em certificado.

Um ataque bem-sucedido pode permitir que um usuário de domínio com privilégios baixos abuse do comportamento de registro de certificados do AD CS e obtenha potencialmente um certificado mapeado para uma identidade de controlador de domínio. Se isso acontecer, o invasor pode se autenticar como o controlador de domínio e realizar operações privilegiadas no Active Directory.

O risco downstream mais importante é:

Impersonação de controlador de domínio → DCSync → exposição do krbtgt → risco de comprometimento de domínio em nível de Golden Ticket


🧠 Causa Raiz Técnica

A falha existe em um fallback de registro de AC Empresarial do AD CS conhecido como chase.

No comportamento vulnerável:

  1. Uma solicitação de certificado pode incluir os atributos cdc e rmd.
  2. A AC segue o alvo cdc fornecido pelo solicitante durante a resolução de objetos de diretório.
  3. A AC pode contatar um host controlado pelo invasor via SMB/LDAP.
  4. A AC aceita os dados de identidade retornados sem antes comprovar que o alvo é um controlador de domínio real.
  5. O material de identidade do certificado pode ser influenciado por dados de diretório controlados pelo invasor.

A Microsoft corrigiu o problema em julho de 2026 adicionando uma lógica de validação que verifica se o alvo de chase fornecido é um controlador de domínio legítimo antes de continuar.


🧭 Diagrama do Caminho de Ataque

flowchart TD
    A[Low-privileged domain account] --> B[Create or reuse machine account]
    B --> C[Submit AD CS enrollment request]
    C --> D[Request includes cdc and rmd attributes]
    D --> E[Vulnerable CA follows requester-controlled chase target]
    E --> F[CA contacts attacker-controlled SMB/LDAP host]
    F --> G[Attacker supplies Domain Controller identity data]
    G --> H[CA issues certificate identity material]
    H --> I[PKINIT authentication as target machine]
    I --> J{Target is Domain Controller?}
    J -->|Yes| K[DCSync / privileged AD operations]
    K --> L[krbtgt exposure / domain compromise risk]
    J -->|No| M[Machine identity impersonation]

🧩 Plataformas Afetadas e Builds Corrigidos

PlataformaBuild CorrigidoPatch
Windows Server 2025 / Server Core10.0.26100.33158KB5099536
Windows Server 202210.0.20348.5386KB5099540
Windows Server 2019 / Server Core10.0.17763.9020KB5099538
Windows Server 2016 / Server Core10.0.14393.9339KB5099535
Windows Server 2012 R2 / Server Core6.3.9600.23291KB5099444
Windows Server 2012 / Server Core6.2.9200.26226KB5099445
Windows 10 Version 180910.0.17763.9020KB5099538
Windows 10 Version 160710.0.14393.9339KB5099535

Prioridade operacional: aplique o patch nos servidores de AD CS / AC Empresarial primeiro.


🔥 Resumo de Threat Intelligence

ItemStatusConfiança
PoC públicoEncontradoAlta
Repositórios do GitHubEncontradosMédia-Alta
Exploit-DBNão encontradoMédia-Alta
Módulo do MetasploitNão encontradoMédia
CISA KEVNão encontradoAlta
Exploração ativa confirmadaNão encontradaMédia-Alta
Uso por ransomwareNão encontradoMédia-Alta
Atribuição a APTNão encontradaMédia-Alta
Maturidade do exploitPoC público disponívelAlta

🕒 Linha do Tempo da Investigação

timeline
    title CVE-2026-54121 Certighost Timeline
    2026-05-14 : Vulnerability reported to Microsoft
    2026-05-22 : Case confirmed per researcher timeline
    2026-06-11 : CVE reserved
    2026-07-14 : Microsoft patch and advisory released
    2026-07-24 : Public Certighost analysis and PoC released
    2026-07-27 : EPSS record date: 0.010520
    2026-07-28 : CTI report finalized

🛡️ Prioridade Defensiva

Ações Imediatas

  • Inventarie todos os servidores de AD CS / AC Empresarial.
  • Aplique as atualizações de segurança da Microsoft de julho de 2026.
  • Verifique os níveis de build do SO corrigidos.
  • Confirme o comportamento da AC corrigida quando viável.
  • Ative e valide a auditoria do AD CS.
  • Busque solicitações de certificado históricas com atributos cdc e rmd.
  • Revise anomalias na emissão de certificados de controlador de domínio.
  • Monitore SMB/LDAP de saída da AC para hosts que não são controladores de domínio.
  • Investigue a criação suspeita de contas de máquina.
  • Revise os indicadores de DCSync e o risco de exposição do krbtgt.

Mitigação Temporária Se o Patch For Atrasado

Desabilite o fallback de chase vulnerável limpando EDITF_ENABLECHASECLIENTDC somente após testes. Isso pode quebrar fluxos de trabalho legítimos de registro. A atualização de julho de 2026 continua sendo a remediação recomendada.


🔎 Ideias de Detecção de Alto Valor

Solicitação / Emissão de AD CS

Event ID 4886 or 4887
AND request attributes contain:
  cdc
  rmd

Egresso de Rede da AC

Process: certsrv.exe
Outbound port: 389 or 445
Destination: non-Domain-Controller host

Criação de Conta de Máquina

Event ID 4741
Computer account created by standard user
Followed by suspicious certificate issuance

Acompanhamento de DCSync

Event ID 4662
Replication GUIDs:
  1131f6aa-9c07-11d1-f79f-00c04fc2dcd2
  1131f6ad-9c07-11d1-f79f-00c04fc2dcd2
  89e95b76-444d-4c62-991a-0facbeda640c
Source is not an expected Domain Controller or identity-management system

📊 Matriz de Riscos

Baixar ferramenta