Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Remediating-CVE-2013-3900-EnableCertPaddingCheck- — Informe de remediación paso a paso para CVE-2013-3900 en una VM de Windows Server 2019 en Azure, utilizando escaneos autenticados de Tenable/Nessus y el endurecimiento del registro para aplicar comprobaciones de relleno de certificados. | Kitploit
Herramientas/GitHubGitHub/pkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeAprendizaje y EducaciónRespuesta a Incidentes
GitHubpkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-

Remediating-CVE-2013-3900-EnableCertPaddingCheck-

Informe de remediación paso a paso para CVE-2013-3900 en una VM de Windows Server 2019 en Azure, utilizando escaneos autenticados de Tenable/Nessus y el endurecimiento del registro para aplicar comprobaciones de relleno de certificados.

Ver Repositorio
111hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de Remediación: CVE-2013-3900 en Windows Server 2019 (VM de Azure)

Remediación de CVE-2013-3900 (EnableCertPaddingCheck)

Durante un escaneo de vulnerabilidades autenticado con Tenable/Nessus, identifiqué CVE-2013-3900 en mi instancia de Windows Server 2019 Datacenter alojada en Microsoft Azure. El escaneo utilizó credenciales administrativas válidas para realizar comprobaciones en profundidad, confirmando la presencia de esta vulnerabilidad a nivel del sistema operativo.

CVE-2013-3900 es una vulnerabilidad de validación de firmas en WinVerifyTrust que puede permitir a los atacantes eludir la verificación de firmas digitales, especialmente mediante archivos PE modificados maliciosamente.

Siguiente acción:

Para mitigar esta vulnerabilidad, planeo aplicar la corrección a nivel de registro recomendada por Microsoft, que impone una verificación de firmas más estricta. También validaré si esta mitigación puede aplicarse de forma segura en nuestro entorno sin romper la compatibilidad de las aplicaciones.


image image

Tecnología utilizada

  • Tenable (plataforma empresarial de gestión de vulnerabilidades)
  • Azure Virtual Machines (motor de escaneo de Nessus + objetivos de escaneo
  • Símbolo del sistema (CMD - scripts de remediación)

Descubrimiento

Durante un escaneo de vulnerabilidades autenticado/ con credenciales mediante Tenable/Nessus, el motor de escaneo interno marcó CVE-2013-3900 — una vulnerabilidad conocida de alta severidad — en una instancia de Windows Server 2019 Datacenter alojada en Microsoft Azure. Nessus clasifica esta vulnerabilidad como Alta, debido a su capacidad para eludir la verificación de firmas digitales, permitiendo que cargas maliciosas parezcan código de confianza. Los resultados iniciales del escaneo interno con Nessus se pueden ver a continuación:

image

Pasos de remediación:

Para mitigar esta vulnerabilidad, se aplicó la siguiente configuración a nivel de registro:

Paso 1: Abrir el Símbolo del sistema como administrador

Busque cmd, haga clic derecho en Símbolo del sistema y seleccione Ejecutar como administrador.

Paso 2: Aplicar los cambios del Registro pegando los comandos siguientes en CMD (ejecútelos paso a paso):

  1. reg add "HKLM\Software\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

  2. reg add "HKLM\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

Estas claves de registro habilitan comprobaciones estrictas de relleno de certificados al establecer EnableCertPaddingCheck en 1, evitando así que los atacantes exploten fallos de relleno en archivos PE firmados.

Paso 3: Reiniciar el sistema

Se reinició el sistema para asegurar que los cambios se aplicaran en todos los procesos y servicios.

Paso 4: Realizar un escaneo final con credenciales

Después de un escaneo exitoso con credenciales, ahora podemos observar que la vulnerabilidad ha sido eliminada, como se muestra a continuación:

image

** Validación posterior a la remediación**

Después de la remediación, un escaneo autenticado posterior de Nessus confirmó que CVE-2013-3900 se ha resuelto por completo.

⚠️ Riesgos de dejar CVE-2013-3900 sin parchear:

  1. Omisión de la verificación de firma digital
  2. El código malicioso puede insertarse en archivos firmados sin invalidar su firma.
  3. Evasión de mecanismos de detección
  4. El malware puede eludir los controles de AV, EDR y AppLocker al aparecer como software de confianza.
  5. Escalada de privilegios y ejecución remota de código
  6. La explotación puede conducir a la instalación de puertas traseras, exfiltración de datos y movimiento lateral.
  7. Vulnerabilidad en la cadena de suministro de software
  8. Los atacantes podrían manipular instaladores o actualizaciones firmados durante su distribución.
  9. Cumplimiento y exposición legal
  10. Las vulnerabilidades conocidas sin parchear pueden dar lugar a infracciones de NIST, CMMC, HIPAA, PCI DSS y otros marcos, lo que aumenta el riesgo regulatorio y la responsabilidad en caso de una brecha.

Resumen

CVE-2013-3900 es un vector de ataque sigiloso crítico que socava el modelo de confianza del software firmado digitalmente. Mediante una remediación y verificación oportunas, este sistema está ahora protegido contra esta amenaza.

El escaneo periódico con credenciales, combinado con la validación de parches y la aplicación de configuraciones, sigue siendo un pilar fundamental de nuestro Programa de Gestión de Vulnerabilidades.


Ver informe aquí

Descargar herramienta