Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Digital-Signature-Hijack — Binarios, scripts de PowerShell e información sobre la Suplantación de Firma Digital. | Kitploit
Herramientas/GitHubGitHub/netbiosx/digital-signature-hijack
Herramientas DefensivasRed Teaming
GitHubnetbiosx/digital-signature-hijack

Digital-Signature-Hijack

Binarios, scripts de PowerShell e información sobre la Suplantación de Firma Digital.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
22572hace 8 añosRevisado por Kitploit

Secuestro de Firma Digital

El secuestro de firmas digitales legítimas es una técnica que puede ser utilizada durante evaluaciones de red team para firmar código PowerShell y binarios. Esto podría ayudar a eludir las restricciones de Device Guard y mantenerse sigiloso en un compromiso. DigitalSignatureHijack es un script de PowerShell basado en la investigación de Matt Graeber que puede realizar las siguientes operaciones:

  • Firmar digitalmente todos los ejecutables portátiles en el host como Microsoft
  • Firmar digitalmente todos los scripts de PowerShell en el host como Microsoft
  • Validar la firma digital de todos los ejecutables portátiles
  • Validar la firma digital de todos los scripts de PowerShell

Esto se logra secuestrando el registro y agregando los valores necesarios, y utilizando el archivo DLL SIP personalizado que Matt Graeber desarrolló. Los usuarios deben modificar la ruta de MySIP.dll a su ruta local.

  • MySIP.dll - https://github.com/mattifestation/PoCSubjectInterfacePackage

Demo

Firmando Ejecutables Portátiles

root@kitploit:~
SignExe

Validación de Firma

root@kitploit:~
ValidateSignaturePE

Firmando Scripts de PowerShell

root@kitploit:~
SignPS

Validación de Firma

root@kitploit:~
ValidateSignaturePS

Recursos

  • Secuestro de Firmas Digitales
  • Aplicación de firmas authenticode
  • Subvirtiendo la Confianza en Windows
  • Subvirtiendo y Restaurando la Confianza en Windows
  • Tomando Prestados Certificados de Firma de Código de Microsoft

Descargo de Responsabilidad

  • El propósito de este repositorio es almacenar DLL compiladas, binarios, scripts y centralizar la información existente sobre el secuestro de firmas digitales. Todos los créditos corresponden a los autores originales de estas herramientas.
  • Los binarios y la DLL que se almacenan en este repositorio no han sido modificados de su estado original y son totalmente seguros. Sin embargo, si por alguna razón no confía en este repositorio, se proporcionan los repositorios originales que contienen el código fuente de estas herramientas para que pueda compilarlos usted mismo.

Créditos

  • Matt Graeber
  • Chris Ross
  • netbiosX
  • Josh Pitts
Descargar herramienta