CVE-2026-27912 ResetNightmare : PoC de réinitialisation de mot de passe via Kerberos Change Password

🔍 Contexte Publié sur GitHub (semperis-community/resetnightmare), cet article présente un outil Proof-of-Concept (PoC) pour la vulnérabilité CVE-2026-27912, baptisée ResetNightmare. 🧩 Description de la vulnérabilité ResetNightmare est une faille de validation dans le protocole Kerberos Change Password affectant les contrôleurs de domaine Active Directory non patchés. Elle permet à un attaquant de réinitialiser le mot de passe de n’importe quel compte utilisateur ou ordinateur sans connaître le mot de passe actuel. ...

8 octobre 2026 · 3 min
Dernière mise à jour le: 9 octobre 2026 📝