Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2013-3900-PowerShell-PoC — CVE-PoC | Kitploit
Tools/GitHubGitHub/norvethil/cve-2013-3900-powershell-poc
Payload-GenerierungSchwachstellenanalyseExploitationBinäranalyseLernen & Bildung
GitHubnorvethil/cve-2013-3900-powershell-poc

CVE-2013-3900-PowerShell-PoC

CVE-PoC

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
51vor 1 JahrNoch nicht geprüft
Teilen

CVE-2013-3900-PowerShell-PoC

Dieser PoC dient ausschließlich zu Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

Dieses PowerShell-Skript ist ein Testwerkzeug zur Simulation des in CVE-2013-3900 beschriebenen Angriffs. CVE-2013-3900 betrifft den Authenticode-Mechanismus in Windows, bei dem die PE-Signatur (EXE/DLL-Dateien) zusätzliche Daten (Padding) im Zertifikatsabschnitt enthalten kann. In älteren oder standardmäßigen Windows-Einstellungen führt eine solche Modifikation nicht zur Ungültigkeit der Signatur, sodass dem Code bösartiger Code hinzugefügt werden kann, während sein „signierter“ Status erhalten bleibt. Durch Aktivieren von EnableCertPaddingCheck=1 in der Registry beginnt das System, zusätzliches Padding als Integritätsverletzung zu behandeln und eine solche Datei abzulehnen.

Skript:

  • Öffnet die gewählte signierte EXE-Datei.
  • Fügt dem Zertifikatsabschnitt künstliches Padding hinzu.
  • Speichert eine modifizierte Kopie der Datei.
  • Überprüft die Signatur des Originals und der Kopie.
  • Ruft die WinVerifyTrust-API auf, um zu sehen, ob das System (mit den aktuellen Einstellungen) die modifizierte Datei akzeptiert oder ablehnt.

Wenn der Schutz aktiviert ist, wird die modifizierte Datei abgelehnt (0x800B0100); wenn deaktiviert, wird sie akzeptiert (0x00000000).

Ich verwende MSBuild.exe, da es sich um eine Windows-Systemdatei mit einer eingebetteten Authenticode-Signatur (keine Katalogsignatur) handelt, sodass wir ihren Zertifikatsabschnitt direkt modifizieren und die CVE-2013-3900-Sicherheitslücke zuverlässig simulieren können. Dies macht den Test wiederholbar und funktioniert auf jeder Windows Server-Installation, ohne dass zusätzliche Dateien heruntergeladen werden müssen.

So führen Sie das Skript aus:

root@kitploit:~
CMD C:\>powershell -ExecutionPolicy Bypass -File C:\CVE-2013-3900-PoC-padding-injection.ps1

Links: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2013-3900

Tool herunterladen