
Модуль proof-of-concept для CVE-2026-54121 (Certighost), эксплуатирующий проверку регистрации AD CS через поддельные слушатели LDAP/SMB для выдачи себя за контроллер домена и повышения привилегий через PKINIT.
🛡 Модуль AI Security Tool
CVE-2026-54121: Подмена удостоверений в Active Directory Certificate Services (Certighost)
Официальный модуль аудита безопасности для экосистемы AI Security Tool
🌐 Веб-демо • 📚 Сайт проекта • 💬 Чат сообщества
Навигация по сайту: Главная • Обновления • Загрузки • Модули
Этот модуль предоставляет диагностические возможности для CVE-2026-54121, получившей название Certighost. Уязвимость существует в Active Directory Certificate Services (AD CS) на этапе проверки при регистрации сертификатов компьютерных учётных записей.
Злоумышленник, обладающий стандартными низкопривилегированными учётными данными домена, создаёт новую компьютерную учётную запись и отправляет запрос на сертификат, содержащий подконтрольные атрибуты cdc (controlled IP listener) и rmd (target DC FQDN). Когда центр сертификации (CA) устанавливает обратное соединение для проверки подлинности машины, поддельные слушатели LDAP (порт 389) и SMB/LSA (порт 445) подменяют атрибуты идентичности целевого контроллера домена (sAMAccountName, SID, dNSHostName). Это заставляет CA выдать подлинный сертификат контроллера домена, что позволяет полностью скомпрометировать домен через PKINIT.
«Аутентифицируйся как машина — повысь привилегии до всего домена».
Certighost обходит традиционные разрешения шаблонов AD CS, отравляя конвейер разрешения идентичности CA. Получение действительного сертификата контроллера домена даёт мгновенную аутентификацию PKINIT, предоставляя как кэш учётных данных TGT (.ccache), так и NT-хэш целевого контроллера домена.
graph TD
A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
D -->|4. CA Lookups Connect to Rogue Listeners| C
C -->|5. Validate via Netlogon & Return Target DC Identity| D
D -->|6. Issue Valid DC Certificate .pfx| A
A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]ms-DS-MachineAccountQuota значение 0, чтобы запретить непривилегированным пользователям создавать новые объекты компьютеров.EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) отключён, если он явно не требуется.⚠️ ВАЖНО: Этот модуль предназначен для безопасного диагностического тестирования в рамках платформы AI Security Tool. Запускайте его только против авторизованных целей с повышенными административными привилегиями.
Для запуска диагностических и мониторинговых скриптов установите базовую платформу AI Security Tool:
Установите необходимые библиотеки Python для поддельных слушателей LDAP/SMB и работы с сертификатами:
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython
# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10Модули сканеров уязвимостей, PoC-скрипты и исследовательские репозитории, поддерживаемые нашим сообществом:
4 модуля@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 модуля@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
2 модуля@ZeroDayEvil
@ZeroDayVPN
Этот инструмент и анализ безопасности предоставляются строго для авторизованного аудита систем, защитных исследований и работ по тестированию на проникновение.
Использование CVE-2026-54121 против доменных сред без явного письменного разрешения владельца системы является незаконным. Авторы не несут ответственности за несанкционированную компрометацию домена, потерю данных или нарушения в работе систем.
Мы приветствуем вклад сообщества исследователей безопасности! Основные направления для вклада:
AI Security Tool — переосмысление терминального рабочего процесса и автоматизации для специалистов по кибербезопасности.
| Характеристика | Присвоенное значение | Примечания |
|---|
| Идентификатор CVE | CVE-2026-54121 | Подмена удостоверений в Active Directory Certificate Services |
| Уровень критичности | Критический (CVSS v3.1: 9.8) | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| Тип уязвимости | CWE-287 / CWE-290 | Некорректная аутентификация / Обход аутентификации через подмену |
| Затронутый компонент | Active Directory Certificate Services (AD CS) | Регистрация сертификатов и конвейер проверки идентичности |
| Вектор атаки | Сеть | Выполняется удалённо по протоколам SMB, LDAP и RPC |
| Требуемые привилегии | Низкие привилегии | Стандартная учётная запись пользователя домена (возможность добавлять компьютерные учётные записи) |
| ОС / Платформа | Версия | Архитектура / Формат | Дата выпуска | Статус | Ссылка для загрузки |
|---|
| 🪟 Windows | v6.3.20 | x64 Installer (.exe) | 2026-09-08 | 🟢 Последняя | Скачать .exe |
| 🪟 Windows | v6.3.20 | x64 Portable (.tar.gz) | 2026-09-08 | 🟢 Последняя | Скачать .tar.gz |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 Стабильная | Скачать .dmg |
| 🐧 Linux | v5.3.27 | Universal x64 (.tar.gz) | 2026-09-01 | 🟢 Стабильная | Скачать .tar.gz |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 Стабильная | Скачать .apk |