एक प्रमाणिक-प्रयोग (PoC) ने Certigr​ost नामक AD CS बग को उजागर किया, जिससे प्रमाणित हमलावर Windows डोमेन पर नियंत्रण हासिल कर सकते हैं। माइक्रोसॉफ्ट ने इसे जुलाई 2026 के पैच मंगलवार में फिक्स किया, परन्तु शोधकर्ता अभी भी अस्थायी बायपास सुझाव देते हैं।

मुख्य बिंदु

  • Certighost (CVE-2026-54121) AD CS में फॉलबैक चेस मैकेनिज़्म को दुरुपयोग करता है।
  • एक कम‑प्रिविलेज उपयोगकर्ता मशीन अकाउंट बनाकर डोमेन कंट्रोलर की तरह प्रमाणित हो सकता है।
  • माइक्रोसॉफ्ट ने जुलाई 2026 के अपडेट में वैधता जाँच जोड़ कर इस बग को पैच किया।

सुरक्षा शोधकर्ता H0j3n और Aniq Fakhrul ने मई 2026 में Certigr​ost बग की रिपोर्ट की, जिसे माइक्रोसॉफ्ट ने जुलाई के पैच मंगलवार में ठीक किया (CVE‑2026‑54121)। यह बग Active Directory Certificate Services (AD CS) की चेस‑फॉलबैक प्रक्रिया में दो पैरामीटर—cdc (Client DC) और rmd (Remote Domain)—का दुरुपयोग करता है।

कैसे काम करता है हमला

शोधकर्ता ने दिखाया कि कम‑प्रिविलेज उपयोगकर्ता ms‑DS‑MachineAccountQuota सेटिंग के तहत मशीन अकाउंट बना सकता है, फिर cdc में हमलावर‑नियंत्रित सर्वर का पता देकर CA को भ्रामित करता है। परिणामस्वरूप CA एक प्रमाणपत्र जारी करता है जो PKINIT के माध्यम से डोमेन कंट्रोलर के रूप में प्रमाणित किया जा सकता है।

इस प्रमाणपत्र को certighost.py PoC द्वारा स्वचालित किया गया, जिससे Kerberos क्रेडेंशियल्स .ccache फ़ाइल में सहेजे जाते हैं और secretsdump से DCSync करके krbtgt हैश निकाला जाता है।

माइक्रोसॉफ्ट की प्रतिक्रिया

पैच ने cdc मान की वैधता जाँच जोड़ी है, यह सुनिश्चित करते हुए कि वह AD में मौजूद वास्तविक डोमेन कंट्रोलर से मेल खाता हो। अद्यतन न करने वाले प्रशासकों के लिये शोधकर्ता ने एक अस्थायी बायपास कमांड दिया है, पर उन्होंने इसे उत्पादन वातावरण में पूरी तरह परीक्षण नहीं किया गया बताया।

Why This Matters

BozokMedia analysis shows that compromising a single machine account can give attackers domain‑wide privileges, making Certighost one of the most critical AD CS flaws of 2026. Organizations that delay patching expose themselves to stealthy credential‑theft attacks that bypass traditional AV solutions.

"If an attacker can forge a machine certificate, they effectively become a trusted domain controller, opening the door to unrestricted AD operations," says cyber‑security analyst Dr. Maya Rao.
Did You Know?: AD CS के पहले भी दो समान फॉलबैक बग पाए जा चुके हैं, परंतु Certighost की चेस‑मैकेनिज़्म बहुत ही जटिल है, जिससे detection मुश्किल हो जाता है।

Frequently Asked Questions

Q1: क्या केवल डोमेन एडमिन को ही इस बग का शिकार बनना पड़ता है?
A: नहीं, कम‑प्रिविलेज उपयोगकर्ता भी ms‑DS‑MachineAccountQuota के माध्यम से मशीन अकाउंट बनाकर इस प्रक्रिया को ट्रिगर कर सकता है।

Q2: पैच लगाने के बाद क्या सभी सिस्टम सुरक्षित हो जाते हैं?
A: पैच ने मुख्य वैधता समस्या को ठीक किया है, परन्तु पुराने सिस्टम या बायपास कॉन्फ़िगरेशन अभी भी जोखिम में हो सकते हैं, इसलिए पूर्ण अपडेट आवश्यक है।