Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation — PowerShell-Skript zur Minderung von CVE-2013-3900 durch Aktivierung strengerer WinVerifyTrust-Authenticode-Signaturvalidierung über Registrierungskonfiguration. | Kitploit
Tools/GitHubGitHub/oukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation
SchwachstellenanalyseExploitationKonfigurationsprüfungFehlkonfiguration
GitHuboukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

PowerShell-Skript zur Minderung von CVE-2013-3900 durch Aktivierung strengerer WinVerifyTrust-Authenticode-Signaturvalidierung über Registrierungskonfiguration.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#CVE-2013-3900 ist eine Sicherheitslücke zur Remote-Codeausführung in der Art und Weise, wie die WinVerifyTrust-Funktion von Microsoft die Windows-Authenticode-Signaturüberprüfung durchführt. Dieser Fehler ermöglicht es einem Angreifer, eine signierte ausführbare Datei zu verändern, indem er einem nicht überprüften Teil #der Datei schädlichen Code hinzufügt, ohne deren Signatur zu invalidieren.

#Die Gegenmaßnahme für diese Sicherheitslücke ist eine Opt-in-Funktion, die eine bestimmte Registrierungseinstellung erfordert. Nach der Aktivierung führt Windows eine strengere Überprüfung der Authenticode-Signaturen durch und stellt sicher, dass keine zusätzlichen Daten in der signierten Datei vorhanden sind.

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

Define the registry key paths

$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1

Check and create the registry key for 64-bit systems

if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }

Set the registry value for 64-bit systems

Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"

Check and create the registry key for 32-bit systems

if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }

Set the registry value for 32-bit systems

Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"

Write-Host "`nMitigation script complete."

Tool herunterladen