CertiGhost
CVE-2026-54121("Certighost") 是一个影响 Microsoft Active Directory 证书服务(AD CS) 的高危权限提升漏洞。
该漏洞允许已认证的域用户滥用证书注册行为,获取能够模拟 域控制器 的证书,从而可能导致 整个 Active Directory 环境被攻陷。
⚠️ 本仓库 仅用于 授权的安全研究、检测工程和防御性测试。
成功利用该漏洞可能使攻击者能够:
Authenticated User
│
▼
AD CS Certificate Enrollment
│
▼
Authorization Bypass
│
▼
Issue DC Certificate
│
▼
PKINIT Authentication
│
▼
DCSync
│
▼
Full Active Directory Compromise
监视以下内容:
CVE-2026-54121/
│
├── README.md
├── LICENSE
├── banner.png
├── docs/
│ ├── advisory.md
│ ├── detection.md
│ └── mitigation.md
├── iocs/
│ └── indicators.md
└── images/
本仓库 仅用于教育、防御性研究以及经授权的安全研究目的。
对于使用本文所含信息进行的滥用或未经授权的活动,维护者 概不负责。
由安全研究社区 ❤️ 制作
| 项目 | 值 |
|---|
| CVE | CVE-2026-54121 |
| 代号 | Certighost |
| 严重性 | 高危 |
| CVSS | 8.8 |
| 攻击向量 | 网络 |
| 所需权限 | 低 |
| 用户交互 | 无 |
| 作用域 | 已更改 |
| 影响 | 域环境失陷 |