该仓库是针对 CVE-2026-54121(Certighost)的 Python 概念验证工具,用于演示在 Microsoft Active Directory Certificate Services(AD CS)环境中,通过伪造 LDAP/SMB 回连与证书请求流程,诱导 CA 签发属于域控(DC)的证书,并进一步通过 PKINIT 获取 Kerberos ccache 和 NT Hash。该项目明显属于高风险安全研究/渗透测试工具,应仅在授权的实验室或企业自有环境中使用。
适用领域
网络安全 / Active Directory 安全 / AD CS / 证书服务安全 / 漏洞验证 PoC / 红队评估 / 身份认证与 Kerberos / Windows 域安全
配置难度
高。使用者需要理解 Active Directory、AD CS、Kerberos、PKINIT、Netlogon、LDAP、SMB、证书请求流程以及 Python/Impacket 工具链。部署和运行本身不复杂,但正确判断环境条件、网络回连、CA 拓扑和结果影响需要较强的 Windows 域安全经验。
商业价值
对企业安全团队具有较高验证价值,可用于评估 AD CS 相关高危漏洞是否会导致域控身份被冒充、证书被滥发和域权限失陷。对于红队和安全研究人员,该工具可帮助快速复现攻击路径并验证修复效果。对于普通业务开发团队价值较低,且不适合在非授权环境中使用。建议企业将其用于封闭实验室、授权渗透测试和补丁验证,并结合日志检测、证书模板审计、CA 加固和域控监控形成完整防护闭环。
01
技术亮点
- 完整演示 Certighost 攻击链:创建/复用计算机账户、启动伪造 SMB/LDAP 服务、提交证书请求、诱导 CA 回连、获取 DC 证书。
- 支持 CA 安装在成员服务器和域控两类场景。
- 成功后可输出 .pfx 证书和 .ccache Kerberos 缓存,便于后续验证攻击影响。
- README 对漏洞流程描述较清晰,适合安全研究人员快速理解原理。
- 依赖 Impacket 生态,便于与现有 AD 攻防工具链结合。
- 项目已有较高关注度,stars 和 forks 显示社区对该漏洞较感兴趣。
02
目标用户
- 企业安全团队
- 红队/渗透测试人员
- AD 域管理员
- 漏洞研究人员
- 安全应急响应团队
- 负责 AD CS 加固的基础架构工程师
03
配置要求
- 需要一个授权测试的 Active Directory 域环境。
- 需要目标域名,例如 playground.local。
- 需要低权限域用户账号和密码。
- 需要域控 IP 地址,通过 --dc-ip 指定。
- 测试主机必须能够与域控、CA 服务进行网络通信。
- 工具需要监听 TCP 389 和 445 端口,因此通常需要 root 权限。
- 如果通过 --listener 指定监听地址,需要确保 CA 能够回连该 IP。
- 目标环境需要存在 AD CS,并且处于受漏洞影响的配置或版本。
- 如果复用已有计算机账户,需要通过 --computer-name 指定,并确保账户权限和密码状态符合工具要求。
- 依赖 Impacket、cryptography、pyasn1、asn1crypto、pycryptodome、dnspython 等 Python 包。
04
适用场景
- 在授权环境中复现 CVE-2026-54121 的攻击链
- 验证企业 AD CS 是否受 Certighost 漏洞影响
- 评估 CA 安装在成员服务器或域控上的不同风险场景
- 为蓝队编写检测规则、日志告警和入侵演练剧本
- 辅助制定 AD CS、Kerberos、Netlogon、证书模板等加固方案
- 在实验室环境中学习 AD CS 滥用与 PKINIT 攻击流程
05
部署与配置
- 准备一台 Linux 攻击/测试主机,并确保安装 Python 3。
- 克隆仓库:git clone https://github.com/aniqfakhrul/CVE-2026-54121.git
- 进入项目目录:cd CVE-2026-54121
- 创建虚拟环境:python3 -m venv .venv
- 如果目标 CA 运行在普通成员服务器上,安装依赖:.venv/bin/python -m pip install git+https://github.com/fortra/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython
- 如果 AD CS 安装在域控上,需使用 patched Impacket fork:.venv/bin/python -m pip install git+https://github.com/GregDurys/impacket.git cryptography pyasn1 asn1crypto pycryptodome dnspython
- 以 root 权限运行,因为工具需要监听 389/445 等特权端口。
- 示例运行:sudo python3 certighost.py -d playground.local -u lowpriv -p 'Password1234' --dc-ip 192.168.1.10
06
风险与注意事项
- 该工具具有明显攻击性,可能被用于未授权入侵、域控身份冒充、权限提升或域接管。
- 在生产环境中运行可能触发安全告警、影响 CA/域控服务或造成合规风险。
- 需要监听 389/445 特权端口,可能与本机已有 LDAP/SMB 服务冲突。
- 依赖未合并的 Impacket PR 或第三方 fork,存在稳定性、供应链和兼容性风险。
- 仓库未声明许可证,企业内部使用、修改和分发存在法律不确定性。
- README 中未提供完整的防御、检测或回滚指导,蓝队使用时需要自行补充。
- CVE 编号显示为 2026,需核实漏洞真实性、官方公告、影响版本和补丁状态,避免基于不准确情报做决策。
- 如果凭据、PFX、ccache 文件管理不当,可能造成严重凭证泄露。
2026-07-30
第28名
新收录 · github_search
2026-07-29
第28名
新收录 · github_search
2026-07-28
第25名
新收录 · github_search