Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnerability-remediation-cve-2013-3900 — Remédiation de bout en bout de la CVE-2013-3900 à l'aide de PowerShell et Tenable. Démontre l'identification des vulnérabilités, le durcissement du registre et la vérification automatisée dans un environnement Azure. | Kitploit
Outils/GitHubGitHub/ksgassama-lab/vulnerability-remediation-cve-2013-3900
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationSécurité CloudApprentissage et Éducation
GitHubksgassama-lab/vulnerability-remediation-cve-2013-3900

vulnerability-remediation-cve-2013-3900

Remédiation de bout en bout de la CVE-2013-3900 à l'aide de PowerShell et Tenable. Démontre l'identification des vulnérabilités, le durcissement du registre et la vérification automatisée dans un environnement Azure.

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Remédiation de CVE-2013-3900 : Validation de signature WinVerifyTrust

📝 Présentation du projet

Ce projet illustre un Workflow de gestion des vulnérabilités réel. À l'aide d'une VM Azure, j'ai traqué une faille de validation de signature de haute sévérité, je l'ai confirmée manuellement via PowerShell, puis j'ai déployé un correctif basé sur le registre pour durcir le système contre l'exécution de code non autorisé.


Le problème

La fonction WinVerifyTrust de Windows présentait une faille sournoise (CVE-2013-3900). Les attaquants pouvaient « greffer » du code malveillant à un fichier signé sans briser la signature numérique. Cela signifie qu'un fichier pouvait sembler « fiable » même s'il transportait du code malveillant, lui permettant de contourner les contrôles de sécurité.


🚨 La découverte

J'ai commencé par exécuter un scan Tenable sur ma VM Azure (Hôte : Kaddy). Le scan a signalé une vulnérabilité de sévérité « High » (VPR 9.0) car le système ne disposait pas d'un paramètre de sécurité spécifique appelé EnableCertPaddingCheck.

Tenable Scan Results


🔍 Investigation

Je ne me suis pas contenté de la parole du scanner. J'ai utilisé PowerShell pour vérifier si la clé de registre existait réellement

powershell Get-ItemProperty -Path "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" -Name EnableCertPaddingCheck

Résultat : la commande a échoué avec une erreur « Path does not exist ». Cela a confirmé que le système était complètement vulnérable à cette exploitation spécifique.

Alt text


🛠️ Remédiation

Au lieu de modifier manuellement le registre (RegEdit), j'ai utilisé un script PowerShell pour appliquer le correctif. C'est plus rapide, reproductible et plus sûr, surtout pour des centaines de machines.

J'ai appliqué le correctif aux deux :

Chemin de registre standard

Chemin 32 bits (WoW6432Node) Alt text

Audit

Après la fin du script, j'ai de nouveau exécuté la vérification. Comme le montrent les journaux finaux, la valeur EnableCertPaddingCheck est maintenant définie sur 1. Le système valide désormais strictement le padding de certificat, fermant ainsi la faille de sécurité.

Alt text

💡 Points clés et leçons apprises

Au-delà des correctifs : j'ai appris que certaines vulnérabilités ne sont pas corrigées simplement en exécutant « Windows Update ». Parfois, il faut se salir les mains dans le registre pour réellement durcir un système.

Durcissement du registre : maîtriser HKLM via PowerShell est essentiel pour les professionnels de la sécurité qui gèrent des systèmes à grande échelle.

Télécharger l’outil