Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Digital-Signature-Hijack — Binärdateien, PowerShell-Skripte und Informationen über Digital Signature Hijacking. | Kitploit
Tools/GitHubGitHub/netbiosx/digital-signature-hijack
DefensivwerkzeugeRed Teaming
GitHubnetbiosx/digital-signature-hijack

Digital-Signature-Hijack

Binärdateien, PowerShell-Skripte und Informationen über Digital Signature Hijacking.

Repository anzeigen
2257223vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Digital Signature Hijack

Das Hijacking legitimer digitaler Signaturen ist eine Technik, die bei Red-Team-Assessments eingesetzt werden kann, um PowerShell-Code und Binärdateien zu signieren. Dies kann helfen, Device Guard-Einschränkungen zu umgehen und während eines Engagements unauffällig zu bleiben. DigitalSignatureHijack ist ein PowerShell-Skript, das auf der Forschung von Matt Graeber basiert und folgende Operationen durchführen kann:

  • Alle portablen ausführbaren Dateien auf dem Host als Microsoft digital signieren
  • Alle PowerShell-Skripte auf dem Host als Microsoft digital signieren
  • Die digitale Signatur für alle portablen ausführbaren Dateien validieren
  • Die digitale Signatur für alle PowerShell-Skripte validieren

Dies wird erreicht, indem die Registry gekapert und die notwendigen Werte hinzugefügt werden, sowie durch die Verwendung der benutzerdefinierten SIP-DLL-Datei, die Matt Graeber entwickelt hat. Benutzer müssen den Pfad von MySIP.dll auf ihren lokalen Pfad ändern.

  • MySIP.dll - https://github.com/mattifestation/PoCSubjectInterfacePackage

Demo

Portable ausführbare Dateien signieren

root@kitploit:~
SignExe

Signaturvalidierung

root@kitploit:~
ValidateSignaturePE

PowerShell-Skripte signieren

root@kitploit:~
SignPS

Signaturvalidierung

root@kitploit:~
ValidateSignaturePS

Ressourcen

  • Hijacking Digital Signatures
  • Application of authenticode signatures
  • Subverting Trust in Windows
  • Subverting and Restoring Trust in Windows
  • Borrowing Microsoft Code Signing Certificates

Haftungsausschluss

  • Der Zweck dieses Repositorys ist es, kompilierte DLLs, Binärdateien, Skripte zu speichern und vorhandene Informationen zum Hijacking digitaler Signaturen zu zentralisieren. Alle Anerkennung gebührt den ursprünglichen Autoren dieser Werkzeuge.
  • Die Binärdateien und die DLL, die in diesem Repository gespeichert sind, wurden nicht gegenüber ihrem ursprünglichen Zustand verändert und sind absolut sicher. Sollten Sie jedoch aus irgendeinem Grund diesem Repository nicht vertrauen, werden die ursprünglichen Repositorys, die den Quellcode dieser Werkzeuge enthalten, bereitgestellt, damit Sie diese selbst kompilieren können.

Danksagungen

  • Matt Graeber
  • Chris Ross
  • netbiosX
  • Josh Pitts
Tool herunterladen