Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnerability-remediation-cve-2013-3900 — End-to-End-Behebung von CVE-2013-3900 mithilfe von PowerShell und Tenable. Demonstriert die Identifizierung von Schwachstellen, die Härtung der Registry und die automatisierte Überprüfung in einer Azure-Umgebung. | Kitploit
Tools/GitHubGitHub/ksgassama-lab/vulnerability-remediation-cve-2013-3900
SchwachstellenscannerSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungCloud-SicherheitLernen & Bildung
GitHubksgassama-lab/vulnerability-remediation-cve-2013-3900

vulnerability-remediation-cve-2013-3900

End-to-End-Behebung von CVE-2013-3900 mithilfe von PowerShell und Tenable. Demonstriert die Identifizierung von Schwachstellen, die Härtung der Registry und die automatisierte Überprüfung in einer Azure-Umgebung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 7 MonatenNoch nicht geprüft

🛡️ Behebung von CVE-2013-3900: WinVerifyTrust-Signaturvalidierung

📝 Projektübersicht

Dieses Projekt demonstriert einen realen Workflow für das Schwachstellenmanagement. Mit einer Azure-VM habe ich einen Signaturvalidierungsfehler mit hohem Schweregrad aufgespürt, ihn manuell per PowerShell bestätigt und einen Registry-basierten Fix bereitgestellt, um das System gegen unbefugte Codeausführung zu härten.


Das Problem

Die WinVerifyTrust-Funktion in Windows hatte einen hinterhältigen Fehler (CVE-2013-3900). Angreifer konnten schädlichen Code an eine signierte Datei "anhängen", ohne die digitale Signatur zu brechen. Das bedeutet, dass eine Datei als "vertrauenswürdig" erscheinen konnte, selbst wenn sie Schadcode enthielt, wodurch sie Sicherheitsprüfungen umgehen konnte.


🚨 Die Entdeckung

Ich begann mit einem Tenable-Scan auf meiner Azure-VM (Host: Kaddy). Der Scan stufte eine Schwachstelle mit dem Schweregrad "High" ein (VPR 9.0), da dem System eine bestimmte Sicherheitseinstellung namens EnableCertPaddingCheck fehlte.

Tenable-Scanergebnisse


🔍 Untersuchung

Ich habe mich nicht nur auf die Aussage des Scanners verlassen. Ich habe PowerShell verwendet, um zu prüfen, ob der Registrierungsschlüssel tatsächlich existierte

powershell Get-ItemProperty -Path "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" -Name EnableCertPaddingCheck

Ergebnis: Der Befehl schlug mit dem Fehler "Path does not exist" fehl. Das bestätigte, dass das System für diesen speziellen Exploit völlig offen war.

Alternativtext


🛠️ Behebung

Anstatt die Registrierung manuell zu bearbeiten (RegEdit), habe ich ein PowerShell-Skript verwendet, um den Fix anzuwenden. Das ist schneller, wiederholbar und sicherer, insbesondere bei Hunderten von Maschinen.

Ich habe den Fix auf beide angewendet:

Standard-Registrierungspfad

32-Bit-Pfad (WoW6432Node)

Alternativtext

Audit

Nachdem das Skript abgeschlossen war, habe ich die Überprüfung erneut ausgeführt. Wie in den endgültigen Logs gezeigt, ist der Wert von EnableCertPaddingCheck nun auf 1 gesetzt. Das System validiert jetzt streng das Zertifikats-Padding und schließt damit effektiv das Sicherheitsloch.

Alternativtext

💡 Wichtige Erkenntnisse & Lehren

Über das Patchen hinaus: Ich habe gelernt, dass einige Schwachstellen nicht einfach durch die Ausführung von "Windows Update" behoben werden. Manchmal muss man in der Registrierung selbst Hand anlegen, um ein System tatsächlich zu härten.

Registry-Härtung: Die Beherrschung von HKLM über PowerShell ist für Sicherheitsexperten, die Systeme in großem Maßstab verwalten, unerlässlich.

Tool herunterladen