
CVE-2026-54121
aniqfakhrul
Certighost POC
AI 简介
这是一个针对CVE-2026-54121(Certighost)漏洞的Python实现POC工具,用于在Active Directory环境中通过伪造LDAP/SMB服务诱使证书颁发机构(CA)签发目标域控制器的高权限证书。核心功能包括自动创建计算机账户、启动特权端口(389/445)上的 rogue LDAP/SMB 服务、劫持证书请求流程并获取DC的.pfx证书及Kerberos .ccache凭据。技术特点涵盖对Netlogon协议E/K位修复、SAN字段动态注入及PKINIT身份冒用。适用于红队渗透测试、AD安全评估与漏洞验证场景,需在可控实验环境执行。
Python
306
Stars
75
Forks
105
Watchers
1
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分5.64
默认分支main