Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sdimitri05/cve-2013-3900-winverifytrust-mitigation
تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينالاستجابة للحوادث
GitHubsdimitri05/cve-2013-3900-winverifytrust-mitigation

cve-2013-3900-winverifytrust-mitigation

تعديل PowerShell لـ CVE-2013-3900 (WinVerifyTrust) / Tenable Plugin 166555 باستخدام EnableCertPaddingCheck.

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تخفيف CVE-2013-3900 (WinVerifyTrust / EnableCertPaddingCheck)

يحتوي هذا المستودع على سكريبت PowerShell للتصحيح والتحقق يعالج النتيجة من Tenable/Nessus:

  • معرف البرنامج المساعد: 166555
  • الاسم: WinVerifyTrust Signature Validation CVE-2013-3900 Mitigation (EnableCertPaddingCheck)

يقوم السكريبت بتطبيق فحص حشوة شهادة WinVerifyTrust عن طريق تعيين:

  • EnableCertPaddingCheck (DWORD) = 1

على الأنظمة ذات 64 بت، تتطلب أدوات المسح تعيين القيمة في كل من مسار التسجيل الأصلي ومسار Wow6432Node (عرض 32 بت).


لماذا هذا مهم

CVE-2013-3900 يتعلق بكيفية تحقق Windows من التوقيعات Authenticode باستخدام WinVerifyTrust.
إذا لم يتم تطبيق فحص حشوة الشهادة، فقد يتم التعامل مع بعض التوقيعات المعدلة كصحيحة في سيناريوهات غير آمنة، وستقوم أدوات فحص الثغرات بوضع علامة على المضيف كغير متوافق.

تفاصيل البرنامج المساعد في Tenable

تفاصيل البرنامج المساعد


البيئة

  • الهدف: جهاز ظاهري Windows 11 (x64)
  • إصدار PowerShell: 5.1
  • نوع الفحص: Tenable / Nessus
  • الصلاحيات المطلوبة: مسؤول

ما يفعله السكريبت

✅ يتحقق من تشغيله كـ مسؤول
✅ يكتشف ما إذا كان نظام التشغيل 64 بت
✅ يضمن وجود مفاتيح التسجيل المطلوبة
✅ يضبط EnableCertPaddingCheck على:

  • 1 عندما $secureEnvironment = $true (آمن / موصى به)
  • 0 عندما $secureEnvironment = $false (غير آمن / مختبر/اختبار)

✅ يطبع جدول قبل/بعد واضح وحالة الامتثال

موقع السكريبت:

scripts/Set-WinVerifyTrustCertPadding.ps1


مسارات التسجيل المستخدمة

يطبق السكريبت الإعداد على:

  • HKLM:\Software\Microsoft\Cryptography\Wintrust\Config
  • HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config (نظام تشغيل 64 بت)

القيمة المطبقة:

  • EnableCertPaddingCheck (DWORD)

الاستخدام

  1. افتح PowerShell كمسؤول
  2. (اختياري) قم بتحرير المفتاح داخل السكريبت:
    • $secureEnvironment = $true → تطبيق التخفيف (موصى به)
    • $secureEnvironment = $false → إلغاء التخفيف (مختبر/اختبار فقط)
  3. شغّل:
root@kitploit:~
.\scripts\Set-WinVerifyTrustCertPadding.ps1

التحقق الفني

يتحقق السكريبت من التهيئة عن طريق:

  • قراءة كلا مساري التسجيل
  • مقارنة القيمة الحالية بالقيمة المطلوبة
  • طباعة جدول الامتثال (قبل → بعد)
  • إرجاع رمز الخروج 0 عند النجاح

الأدلة (قبل مقابل بعد)

قبل التصحيح (مسح 5)

نتيجة شديدة الخطورة موجودة (البرنامج المساعد 166555 – CVE-2013-3900).
إجمالي النتائج: 5

قبل المسح


بعد التصحيح (مسح 6)

تمت إزالة النتيجة شديدة الخطورة.
انخفاض إجمالي النتائج: 5 → 4

بعد المسح


النتيجة

  • تمت إزالة نتيجة شديدة الخطورة CVE-2013-3900
  • انخفاض إجمالي عدد الثغرات
  • تصحيح آلي مع منطق تحقق
  • متوافق تماماً مع Windows PowerShell 5.1

ملاحظات

  • لا يلزم عادة إعادة التشغيل.
  • إذا استمرت أداة المسح في الإبلاغ عن النتيجة، تأكد من استخدام مسح معتمد وأعد المسح بعد إعادة التشغيل.
تنزيل الأداة