Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-54121 — CVE-2026-54121 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-54121
权限提升漏洞分析学习与教育精选资源
GitHub0xblackash/cve-2026-54121

CVE-2026-54121

CVE-2026-54121

查看仓库
225天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

👻 CVE-2026-54121 — CertiGhost

ChatGPT Image Jul 25, 2026, 12_54_35 PM

Active Directory 证书服务 (AD CS) 权限提升


👋 概述

CVE-2026-54121("Certighost") 是一个影响 Microsoft Active Directory 证书服务(AD CS) 的高危权限提升漏洞。

该漏洞允许已认证的域用户滥用证书注册行为,获取能够模拟 域控制器 的证书,从而可能导致 整个 Active Directory 环境被攻陷。

⚠️ 本仓库 仅用于 授权的安全研究、检测工程和防御性测试。


✨ 功能特性

  • 📖 技术漏洞说明
  • 🔍 检测指南
  • 🛡️ 缓解建议
  • 🧪 入侵指标(IoCs)
  • 📚 参考资料
  • ⚡ 防御性研究

📊 漏洞信息


🎯 潜在影响

成功利用该漏洞可能使攻击者能够:

  • 👤 模拟域控制器
  • 🔑 获取特权身份验证证书
  • ⚡ 执行 PKINIT 身份验证
  • 📂 发起 DCSync 攻击
  • 🔓 转储 Active Directory 机密
  • 👑 实现域管理员级别的失陷

⚙️ 攻击流程

root@kitploit:~
Authenticated User
        │
        ▼
AD CS Certificate Enrollment
        │
        ▼
Authorization Bypass
        │
        ▼
Issue DC Certificate
        │
        ▼
PKINIT Authentication
        │
        ▼
DCSync
        │
        ▼
Full Active Directory Compromise

🔍 检测

监视以下内容:

  • 意外颁发的证书
  • 颁发给域控制器的证书
  • PKINIT 身份验证异常
  • DCSync 活动
  • 异常的 Kerberos 事件
  • CA 注册量激增

🛡️ 缓解措施

  • 立即应用 Microsoft 的安全更新。
  • 审计所有 AD CS 模板。
  • 限制注册权限。
  • 审查 CA 配置。
  • 监视事件日志。
  • 监视证书颁发情况。
  • 启用持续的 AD 监控。

📁 仓库结构

root@kitploit:~
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│   ├── advisory.md
│   ├── detection.md
│   └── mitigation.md
├── iocs/
│   └── indicators.md
└── images/

📚 参考资料

  • Microsoft 安全公告
  • NIST NVD
  • Microsoft MSRC
  • Active Directory 证书服务文档

⚠️ 免责声明

本仓库 仅用于教育、防御性研究以及经授权的安全研究目的。

对于使用本文所含信息进行的滥用或未经授权的活动,维护者 概不负责。


由安全研究社区 ❤️ 制作

下载工具
项目值
CVECVE-2026-54121
代号Certighost
严重性高危
CVSS8.8
攻击向量网络
所需权限低
用户交互无
作用域已更改
影响域环境失陷