CVE-2026-54121 (CertiGhost) 漏洞分析与复现 2026-7-25 16:27 | 226 | 内网渗透 | 0 | 2026-7-27 12:16 1396 字 | 10 分钟 漏洞概述 CVE-2026-54121,研究人员命名为 CertiGhost,是一个位于 Windows Active Directory 证书服务(ADCS)中的严重漏洞。攻击者只需持有一个低权限域用户账户,即可通过伪造身份欺骗 CA 服务器签发目标 DC 的机器证书,最终实现对整个域的完全控制(域内提权至 DA)。 该漏洞的核心在于 ADCS … 漏洞