PoC Archive PoC Archive

tag

Active-Directory

  • CVE-2026-27912 network HIGH 8

    Windows Kerberos — ResetNightmare: Arbitrary Password Reset via Change Password Protocol Validation Flaw (CVE-2026-27912)

    CVE-2026-27912, nicknamed ResetNightmare by Semperis, is a validation flaw in the Kerberos Change Password protocol that allows an attacker to reset the password of any user or computer account in Active Directory — including Domain Admins, the krbtgt…

    Unverified 2026-08-11
  • CVE-2026-25177 network HIGH 8.8

    Active Directory — SPN Unicode Collision Detection Scanner (CVE-2026-25177)

    CVE-2026-25177 is a privilege escalation vulnerability in Active Directory Domain Services caused by improper restriction of Unicode characters in Service Principal Names (SPNs). An authenticated user with write-SPN permissions can inject Unicode zero-width…

    Patched 2026-08-11
  • CVE-2026-54121 network HIGH 8.8

    AD CS/AD FS Enrollment "cdc" Chase Attribute Abuse → Domain Controller Impersonation (CertiGhost, CVE-2026-54121)

    CertiGhost (CVE-2026-54121) abuses a "chase" mechanism in AD CS certificate enrollment: when a certificate request carries a cdc (chase domain controller) attribute pointing at an attacker-controlled IP alongside an rmd (remote machine DNS) attribute naming a…

    Patched 2026-07-27
  • CVE-2026-26128 network CRITICAL

    Windows Kerberos Reflection via Unicode SPN Normalization Bypass (CVE-2026-26128)

    CVE-2026-26128 is a Kerberos relay vulnerability rooted in a mismatch between how two different Windows components normalize Unicode characters when resolving Service Principal Names. The client-side DnsCache service uses CompareStringW with NORMIGNORECASE,…

    Unverified 2026-07-05
  • CVE-2024-37085 network MEDIUM 6.8 KEV Ransomware EPSS 26%

    VMware ESXi Active Directory Authentication Bypass (CVE-2024-37085)

    CVE-2024-37085 is an authentication bypass in domain-joined VMware ESXi environments where AD group membership manipulation can grant administrator-level ESXi access without valid local ESXi credentials. Public reporting links this issue to real-world…

    Patched 2026-05-16