
CVE-2026-54121
CertiGhost
CVE-2026-54121 ("Certighost") — это уязвимость повышения привилегий высокой степени серьёзности, затрагивающая Microsoft Active Directory Certificate Services (AD CS).
Уязвимость позволяет прошедшему проверку подлинности пользователю домена злоупотребить поведением регистрации сертификатов и получить сертификат, способный подменить контроллер домена, что потенциально может привести к полной компрометации Active Directory.
⚠️ Данный репозиторий предназначен только для авторизованных исследований безопасности, разработки средств обнаружения и защитного тестирования.
Успешная эксплуатация может позволить атакующему:
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
Отслеживайте следующее:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
Данный репозиторий предоставляется исключительно в образовательных, защитных целях и для авторизованных исследований безопасности.
Авторы сопровождения не несут ответственности за неправомерное использование или несанкционированные действия, совершённые с использованием информации, содержащейся здесь.
Сделано с ❤️ сообществом Security Research
| Параметр | Значение |
|---|
| CVE | CVE-2026-54121 |
| Кодовое имя | Certighost |
| Серьёзность | Высокая |
| CVSS | 8.8 |
| Вектор атаки | Сетевой |
| Требуемые привилегии | Низкие |
| Взаимодействие с пользователем | Отсутствует |
| Область действия | Изменена |
| Влияние | Компрометация домена |