marcgoam GitHub avatar

CVE-2026-54121-CertiGhost

marcgoam

一个针对 CVE-2026-54121(Certighost)漏洞的 PoC 工具的分支补丁版本,修复了 SAN 处理、计算机账户复用和 --target-san 解析,能够可靠地利用 Active Directory 证书服务获取域控制器凭据。

Stars

6

7 天增长

暂无数据

Fork 数

2

开放 Issue

2

开源协议

暂无数据

最近更新

2026-07-27

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

它修复了原 PoC 中的关键问题——SAN 不匹配导致 PKINIT 失败以及孤立账户耗尽配额,使得攻击更可靠且更适用于授权的安全测试。

适合谁使用

  • 研究 ADCS 攻击的安全研究人员
  • 进行内部基础设施评估的渗透测试人员
  • 模拟高级持续性威胁的红队操作员
  • 评估漏洞影响的 Active Directory 管理员

典型使用场景

  • 从低权限域用户提升权限至域控制器
  • 测试 Active Directory 证书服务的配置错误
  • 演示 PKINIT 滥用及基于证书的认证绕过
  • 评估 Windows 域环境的安全态势

项目优势

  • 修复 SAN 为目标域控制器的 dNSHostName,使原失败的 PKINIT 成功
  • 复用单个稳定计算机账户,避免耗尽 ms-DS-MachineAccountQuota
  • 增强的 --target-san 解析支持多种输入格式(短名称、带 $、FQDN)
  • 清晰的用法说明及残留账户警告,便于操作管理

使用前须知

  • 需要 root 权限,因为它需要绑定到特权端口 389(LDAP)和 445(SMB)
  • 在 AD 中留下一个计算机账户(CERTIGHOST$),只能由域管理员删除
  • 有效性取决于 CA 是否在证书请求中遵从请求的 SAN

README 快速开始

Usage

项目描述

CVE-2026-54121 (Certighost) AD CS DC-impersonation PoC. Patched SAN handling + MAQ-safe account reuse.

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

lopopolo
精选
lopopolo GitHub avatar

harness-engineering

Harness Engineering is a methodology for improving coding agent outputs by carefully crafting the environment around them—providing curated context, tools, and executable constraints that encode an organization’s nonfunctional requirements and cumulative lessons.

AI 与机器学习AI 智能体
2,390
slvDev
精选
slvDev GitHub avatar

esp32-ai

A 28.9 million parameter language model runs on an $8 ESP32-S3 microcontroller entirely on-device, generating simple stories at about 9.5 tokens per second.

AI 与机器学习大语言模型
1,960
littledivy
精选
littledivy GitHub avatar

mimic

mimic captures traffic from any iOS or web app and automatically generates a Python client library that lets you call the app's API like a regular library.

AI 与机器学习
1,482