Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Digital-Signature-Hijack — Binaires, scripts PowerShell et informations sur le détournement de signature numérique. | Kitploit
Outils/GitHubGitHub/netbiosx/digital-signature-hijack
Outils DéfensifsRed Teaming
GitHubnetbiosx/digital-signature-hijack

Digital-Signature-Hijack

Binaires, scripts PowerShell et informations sur le détournement de signature numérique.

Voir le dépôt
2257223il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détournement de signature numérique

Le détournement de signatures numériques légitimes est une technique qui peut être utilisée lors d'évaluations red team pour signer du code PowerShell et des binaires. Cela peut aider à contourner les restrictions de Device Guard et à rester discret lors d'un engagement. DigitalSignatureHijack est un script PowerShell basé sur les recherches de Matt Graeber pouvant effectuer les opérations suivantes :

  • Signer tous les exécutables portables en tant que Microsoft
  • Signer tous les scripts PowerShell en tant que Microsoft
  • Valider la signature numérique de tous les exécutables portables
  • Valider la signature numérique de tous les scripts PowerShell

Ceci est réalisé en détournant le registre et en ajoutant les valeurs nécessaires, ainsi qu'en utilisant le fichier DLL SIP personnalisé développé par Matt Graeber. Les utilisateurs doivent modifier le chemin de MySIP.dll vers leur chemin local.

  • MySIP.dll - https://github.com/mattifestation/PoCSubjectInterfacePackage

Démo

Signature des exécutables portables

root@kitploit:~
SignExe

Validation de signature

root@kitploit:~
ValidateSignaturePE

Signature des scripts PowerShell

root@kitploit:~
SignPS

Validation de signature

root@kitploit:~
ValidateSignaturePS

Ressources

  • Détournement de signatures numériques
  • Application des signatures Authenticode
  • Subvertir la confiance dans Windows
  • Subvertir et restaurer la confiance dans Windows
  • Emprunter les certificats de signature de code Microsoft

Avertissement

  • Le but de ce dépôt est de stocker des DLL, binaires et scripts compilés, et de centraliser les informations existantes sur le détournement de signatures numériques. Tout le crédit revient aux auteurs originaux de ces outils.
  • Les binaires et la DLL stockés dans ce dépôt n'ont pas été modifiés par rapport à leur état d'origine et sont totalement sûrs. Cependant, si pour une raison quelconque vous ne faites pas confiance à ce dépôt, les dépôts originaux contenant le code source de ces outils sont fournis afin que vous puissiez les compiler vous-même.

Crédits

  • Matt Graeber
  • Chris Ross
  • netbiosX
  • Josh Pitts
Télécharger l’outil