Sploitus

Exploit for CVE-2026-54121

kitploit · 2026-09-02

Exploit Code

MARKDOWN163 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-54121
# 👻 CVE-2026-54121 — `CertiGhost`

![ChatGPT Image Jul 25, 2026, 12_54_35 PM](https://assets.kitploit.com/production/public/readmes/42671/f1b0aec4718cc2c73f2052073454480a0883eb3f48ad54d0d11d15091278db67.png)

### Повышение привилегий в службах Active Directory Certificate Services (AD CS)

![](https://img.shields.io/badge/CVE-2026--54121-DC143C?style=for-the-badge&logo=securityscorecard&logoColor=white) ![](https://img.shields.io/badge/CVSS-8.8-darkred?style=for-the-badge&logo=speedtest&logoColor=white) ![](https://img.shields.io/badge/Severity-HIGH-red?style=for-the-badge&logo=probot&logoColor=white) ![](https://img.shields.io/badge/Platform-Microsoft%20AD%20CS-0078D4?style=for-the-badge&logo=microsoft&logoColor=white) ![](https://img.shields.io/badge/Attack-Network-orange?style=for-the-badge&logo=hackthebox&logoColor=white) ![](https://img.shields.io/badge/Public-PoC-success?style=for-the-badge&logo=github&logoColor=white)

* * *

# 👋 Обзор

**CVE-2026-54121 ("Certighost")** — это уязвимость повышения привилегий высокой степени серьёзности, затрагивающая **Microsoft Active Directory Certificate Services (AD CS)**.

Уязвимость позволяет прошедшему проверку подлинности пользователю домена злоупотребить поведением регистрации сертификатов и получить сертификат, способный подменить **контроллер домена** , что потенциально может привести к **полной компрометации Active Directory**.

> ⚠️ Данный репозиторий предназначен **только для авторизованных исследований безопасности, разработки средств обнаружения и защитного тестирования.**

* * *

# ✨ Возможности

  * 📖 Объяснение технической сути уязвимости
  * 🔍 Рекомендации по обнаружению
  * 🛡️ Рекомендации по смягчению последствий
  * 🧪 Индикаторы компрометации (IoC)
  * 📚 Ссылки
  * ⚡ Защитные исследования



* * *

# 📊 Информация об уязвимости

Параметр| Значение  
---|---  
CVE| CVE-2026-54121  
Кодовое имя| Certighost  
Серьёзность| Высокая  
CVSS| 8.8  
Вектор атаки| Сетевой  
Требуемые привилегии| Низкие  
Взаимодействие с пользователем| Отсутствует  
Область действия| Изменена  
Влияние| Компрометация домена  
  
* * *

# 🎯 Потенциальное воздействие

Успешная эксплуатация может позволить атакующему:

  * 👤 Подменить контроллер домена
  * 🔑 Получить привилегированные сертификаты подлинности
  * ⚡ Выполнить аутентификацию PKINIT
  * 📂 Провести атаки DCSync
  * 🔓 Извлечь секреты Active Directory
  * 👑 Достичь уровня компрометации администратора домена



* * *

# ⚙️ Схема атаки

root@kitploit:~
    
    
    Authenticated User
            │
            ▼
    AD CS Certificate Enrollment
            │
            ▼
    Authorization Bypass
            │
            ▼
    Issue DC Certificate
            │
            ▼
    PKINIT Authentication
            │
            ▼
    DCSync
            │
            ▼
    Full Active Directory Compromise
    

* * *

# 🔍 Обнаружение

Отслеживайте следующее:

  * Непредусмотренную выдачу сертификатов
  * Сертификаты, выданные контроллерам домена
  * Аномалии аутентификации PKINIT
  * Активность DCSync
  * Необычные события Kerberos
  * Всплески регистрации в центре сертификации (CA)



* * *

# 🛡️ Смягчение последствий

  * Немедленно установите обновления безопасности Microsoft.
  * Проведите аудит всех шаблонов AD CS.
  * Ограничьте права на регистрацию.
  * Проверьте конфигурацию центра сертификации.
  * Отслеживайте журналы событий.
  * Отслеживайте выдачу сертификатов.
  * Включите непрерывный мониторинг AD.



* * *

# 📁 Структура репозитория

root@kitploit:~
    
    
    CVE-2026-54121/
    │
    ├── README.md
    ├── LICENSE
    ├── banner.png
    ├── docs/
    │   ├── advisory.md
    │   ├── detection.md
    │   └── mitigation.md
    ├── iocs/
    │   └── indicators.md
    └── images/
    

* * *

# 📚 Ссылки

  * Рекомендации по безопасности Microsoft
  * NIST NVD
  * Microsoft MSRC
  * Документация по Active Directory Certificate Services



* * *

# ⚠️ Отказ от ответственности

Данный репозиторий предоставляется **исключительно в образовательных, защитных целях и для авторизованных исследований безопасности.**

Авторы сопровождения **не несут ответственности** за неправомерное использование или несанкционированные действия, совершённые с использованием информации, содержащейся здесь.

* * *

Сделано с ❤️ сообществом Security Research