CVE-2026-54121
Active Directory 证书服务特权提升漏洞
- 已发布
- 2026年7月14日
- 已更新
- 2026年9月17日
- 分配 CNA
- microsoft
- 观察到的证据
- 2026年8月5日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 77.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Active Directory 证书服务(AD CS)中的授权不当允许已授权攻击者通过网络提升权限。
来源
10CVE-2026-54121
- CVE-2026-54121漏洞利用
Certighost POC
Active Directory 证书服务 (AD CS) 中的不当授权允许已授权攻击者通过网络提升权限。
CVE-2026-54121 (Certighost) AD CS DC 模拟 PoC。已修补的 SAN 处理 + MAQ 安全的账户复用。
针对 AD CS CVE-2026-54121 的漏洞利用工具包:低权限域用户可冒充域控制器、伪造证书,并通过 DCSync/Golden Ticket 攻击入侵域。
👻 CVE-2026-54121 - 最佳 CertiGhost AD CS 多漏洞利用框架 | 高级工具包,具备恶意 DC/LDAP 服务器、证书滥用、PKINIT 哈希提取功能。特性:安全检测检查,完整多线程利用。🛡️ CVSS 8.8 高危 - 请合乎道德地使用,保持合法。🔒
针对 CVE-2026-54121(Certighost)的概念验证模块,通过恶意 LDAP/SMB 监听器利用 AD CS 注册验证,以冒充域控制器并通过 PKINIT 进行权限提升。
一个 Metasploit 辅助模块,通过滥用 AD CS 注册的“chase”回退机制,从任意低权限域用户提升至完全控制域环境。该模块可胁迫 CA 向攻击者控制的基础设施进行身份验证,随后签发一个可模拟域控制器的证书。
CVE-2026-54121(CertiGhost) 无 MachineAccountQuota 的 POC
- certighostPoC
CVE-2026-54121 的概念验证利用代码,经过改编和编辑,用于在受影响环境中验证该漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。