Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-54121-Certighost — Модуль proof-of-concept для CVE-2026-54121 (Certighost), эксплуатирующий проверку регистрации AD CS через поддельные слушатели LDAP/SMB для выдачи себя за контроллер домена и повышения привилегий через PKINIT. | Kitploit
Инструменты/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
Повышение привилегийАнализ уязвимостейЭксплуатацияИнструменты для выдачи себя за другое лицоПост-эксплуатацияТестирование на ПроникновениеАутентификацияСтатьи и Исследования

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Red Teaming
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

Модуль proof-of-concept для CVE-2026-54121 (Certighost), эксплуатирующий проверку регистрации AD CS через поддельные слушатели LDAP/SMB для выдачи себя за контроллер домена и повышения привилегий через PKINIT.

Репозиторий
831720 дней назадПроверено Kitploit

🛡 Модуль AI Security Tool
CVE-2026-54121: Подмена удостоверений в Active Directory Certificate Services (Certighost)

Официальный модуль аудита безопасности для экосистемы AI Security Tool


Latest Release Build Status Donations Telegram Channel License

🌐 Веб-демо • 📚 Сайт проекта • 💬 Чат сообщества

Навигация по сайту: Главная • Обновления • Загрузки • Модули

AI Security Tool Banner


🧠 Концептуальный обзор

Этот модуль предоставляет диагностические возможности для CVE-2026-54121, получившей название Certighost. Уязвимость существует в Active Directory Certificate Services (AD CS) на этапе проверки при регистрации сертификатов компьютерных учётных записей.

Злоумышленник, обладающий стандартными низкопривилегированными учётными данными домена, создаёт новую компьютерную учётную запись и отправляет запрос на сертификат, содержащий подконтрольные атрибуты cdc (controlled IP listener) и rmd (target DC FQDN). Когда центр сертификации (CA) устанавливает обратное соединение для проверки подлинности машины, поддельные слушатели LDAP (порт 389) и SMB/LSA (порт 445) подменяют атрибуты идентичности целевого контроллера домена (sAMAccountName, SID, dNSHostName). Это заставляет CA выдать подлинный сертификат контроллера домена, что позволяет полностью скомпрометировать домен через PKINIT.

🎯 Основная суть воздействия

«Аутентифицируйся как машина — повысь привилегии до всего домена».
Certighost обходит традиционные разрешения шаблонов AD CS, отравляя конвейер разрешения идентичности CA. Получение действительного сертификата контроллера домена даёт мгновенную аутентификацию PKINIT, предоставляя как кэш учётных данных TGT (.ccache), так и NT-хэш целевого контроллера домена.

📊 Характеристики уязвимости

Характеристика Присвоенное значение Примечания
Идентификатор CVE CVE-2026-54121 Подмена удостоверений в Active Directory Certificate Services
Уровень критичности Критический (CVSS v3.1: 9.8) CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Тип уязвимости CWE-287 / CWE-290 Некорректная аутентификация / Обход аутентификации через подмену
Затронутый компонент Active Directory Certificate Services (AD CS) Регистрация сертификатов и конвейер проверки идентичности
Вектор атаки Сеть Выполняется удалённо по протоколам SMB, LDAP и RPC
Требуемые привилегии Низкие привилегии Стандартная учётная запись пользователя домена (возможность добавлять компьютерные учётные записи)

🕸 Сценарий атаки и архитектура

graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]
  

🛡 Контрольный список мер защиты

  • 🟢 Установите обновления безопасности: Разверните официальные исправления Microsoft, устраняющие CVE-2026-54121, на всех серверах AD CS.
  • 🟢 Ограничьте создание компьютерных учётных записей: Установите для ms-DS-MachineAccountQuota значение 0, чтобы запретить непривилегированным пользователям создавать новые объекты компьютеров.
  • 🟡 Усиление защиты AD CS: Отключите уязвимые шаблоны сертификатов и убедитесь, что EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) отключён, если он явно не требуется.
  • 🟡 Сетевая фильтрация: Блокируйте исходящий трафик SMB (445) и LDAP (389) с серверов CA к произвольным рабочим станциям.

💻 Как запустить этот модуль

⚠️ ВАЖНО: Этот модуль предназначен для безопасного диагностического тестирования в рамках платформы AI Security Tool. Запускайте его только против авторизованных целей с повышенными административными привилегиями.

1️⃣ Установите AI Security Tool

Для запуска диагностических и мониторинговых скриптов установите базовую платформу AI Security Tool:

Скачать инструмент