aniqfakhrul/CVE-2026-54121

GitHub: aniqfakhrul/CVE-2026-54121

CVE-2026-54121(Certighost)的 PoC 工具,通过操纵 AD CS 证书请求流程诱骗 CA 向攻击者颁发域控制器证书,从而实现域内权限提升。

Stars: 0 | Forks: 0

# CVE-2026-54121 (Certighost) 这是一个用于演示 CVE-2026-54121(又名 _Certighost_)的概念验证工具。详细分析请阅读此处 。 ## 用法 请以 root 权限运行,因为恶意的 LDAP 和 SMB 服务需要监听 389 和 445 等特权端口。 ``` sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10 ``` 成功执行后,会将目标证书(`.pfx`)和 Kerberos 缓存(`.ccache`)写入当前目录。 ## 脚本执行流程 1. 创建一个新的计算机账户(例如 `GHOSTABCDEFGH$`),或者复用通过 `--computer-name` 传入的账户。 2. 启动两个恶意监听器:监听 445 端口的 SMB/LSA 服务器和监听 389 端口的 LDAP 服务器。 3. 以该计算机账户的身份发送证书请求,其中嵌入指向受控 IP(通过 `--listener` 指定;如果省略则会自动检测)的自定义 `cdc` 属性,以及包含目标 DC 的 DNS 名称的 `rmd` 属性。 4. CA 会反向连接到恶意的 LSA/LDAP 监听器。它们会作为所创建的账户进行身份验证(通过 Netlogon 经由真实 DC 进行验证),并使用目标 DC 的身份(sAMAccountName、SID、dNSHostName)来响应 CA 的查询。 5. CA 随后会颁发属于该 DC 的有效证书。 6. 脚本还会使用该 DC 的 pfx 执行 PKINIT,以请求 .ccache 和 NT hash。 ## 参考 - - -
标签:Checkov, HTTP, M2M, Maven, PKI证书, 漏洞验证, 逆向工具