Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation — نص PowerShell للتخفيف من CVE-2013-3900 عن طريق تمكين التحقق الأكثر صرامة من توقيع Authenticode WinVerifyTrust عبر تكوين السجل. | Kitploit
أدوات/GitHubGitHub/oukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation
تحليل الثغرات الأمنيةالاستغلالتدقيق التكوينسوء التكوين
GitHuboukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

نص PowerShell للتخفيف من CVE-2013-3900 عن طريق تمكين التحقق الأكثر صرامة من توقيع Authenticode WinVerifyTrust عبر تكوين السجل.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#CVE-2013-3900 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في الطريقة التي تتعامل بها دالة WinVerifyTrust من Microsoft مع التحقق من توقيعات Authenticode في Windows. يسمح هذا الخلل لمهاجم بتعديل ملف تنفيذي موقّع عن طريق إضافة تعليمات برمجية خبيثة إلى جزء غير مُتحقَّق #من الملف دون إبطال توقيعه.

#التخفيف من هذه الثغرة هو ميزة اختيارية (opt-in) تتطلب إعدادًا محددًا في سجل النظام (Registry). بمجرد تفعيلها، سيجري Windows تحققًا أكثر صرامة من توقيعات Authenticode، مما يضمن عدم وجود بيانات دخيلة في الملف الموقّع.

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

Define the registry key paths

$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1

Check and create the registry key for 64-bit systems

if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }

Set the registry value for 64-bit systems

Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"

Check and create the registry key for 32-bit systems

if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }

Set the registry value for 32-bit systems

Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"

Write-Host "`nMitigation script complete."

تنزيل الأداة