CVE-2026-54121: Certighost y la garra AD CS que permite una cuenta estándar identifique a un controlador de dominio

Cómo la vulnerabilidad CertiGhost AD CS permite a las cuentas de dominio estándar forjar certificados DC y lograr la toma de dominio instantánea.

CVE-2026-54121: Certighost y la garra AD CS que permite una cuenta estándar identifique a un controlador de dominio
📌
Serie de Redondas de Seguridad: Semana del 27 de julio de 20265 min de lectura

Un crítico Active Directory Certificate Services (AD CS) defecto apodado CertiGhost permite que cualquier cuenta de usuario de dominio estándar forja certificados de empresa e invalide controladores de dominio con compromiso inmediato a nivel forestal.

🚨
Inteligencia de Vulnerabilidades: CVE ID: CVE-2026-54121 (AD CS Certificate Template Flaw) Severidad: Crítico 9.8 (Domain Takeover) Meta: Active Directory Certificate Services (AD CS) PKI infrastructure Impacto: Instant Domain Admin privilege escalation from unprivileged domain accounts

Cómo funciona CertiGhost

CertiGhost explota los permisos de inscripción de plantillas de certificados mal configurados combinados con la cuchara SAN (Sujeto Nombre Alternativo), permitiendo que las cuentas de dominio no privilegiadas soliciten certificados de autenticación de Kerberos en nombre del objeto de ordenador del Controlador de Dominio.

Remediación

Pasos de rehabilitación:Audit AD CS certificate templates using tools like PSPKI or Certipy to identify templates with ENROLLEE_SUPPLIES_SUBJECT banderas habilitadas. Aplique una asignación sólida de certificados a través de la configuración del registro en los controladores de dominio (modo de aplicación KB5014754).