Certighost (CVE-2026-54121) — Personificando um Controlador de Domínio via AD CS

Este artigo descreve a exploração da vulnerabilidade CVE-2026-54121. Um usuário de domínio com baixos privilégios pode personificar um controlador de domínio explorando o mecanismo de fallback usado ao emitir certificados através do AD CS. Ao fornecer atributos de solicitação especiais — cdc (Client DC) e rmd (Remote Domain), o atacante força a autoridade de certificação corporativa (CA) a conectar-se a um host sob seu controle via SMB e LDAP.
A CA então confia cegamente nos objetos de diretório que recebe (objectSid e dNSHostName do controlador de domínio real) e emite um certificado com o mapeamento de identidade correto. Isso permite ao atacante autenticar via PKINIT como o controlador de domínio e efetivamente obter seus privilégios.
Vulnerabilidades
9.0
CVE-2026-54121
Produto
Ad Cs
Certighost