年度归档: 2026 年

2 篇文章

CVE-2026-54121 (CertiGhost) 漏洞分析与复现
漏洞概述 CVE-2026-54121,研究人员命名为 CertiGhost,是一个位于 Windows Active Directory 证书服务(ADCS)中的严重漏洞。攻击者只需持有一个低权限域用户账户,即可通过伪造身份欺骗 CA 服务器签发目标 DC 的机器证书,最终实现对整个域的完全控制(域内提权至 DA)。 该漏洞的核心在于 ADCS …
2026 Daily Notes
1 月 NULL 2 月 12 日: Outlook 的 .ost、.pst 文件都可以离线打开。内容包含邮件信息。