Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2013-3900-PowerShell-PoC — PoC CVE | Kitploit
Outils/GitHubGitHub/norvethil/cve-2013-3900-powershell-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationAnalyse de BinairesApprentissage et Éducation
GitHubnorvethil/cve-2013-3900-powershell-poc

CVE-2013-3900-PowerShell-PoC

PoC CVE

Voir le dépôt
51il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2013-3900-PowerShell-PoC

Ce PoC est fourni uniquement à des fins éducatives et de recherche. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce code.

Ce script PowerShell est un outil de test pour simuler l'attaque décrite dans CVE-2013-3900. CVE-2013-3900 concerne le mécanisme Authenticode dans Windows, où la signature PE (fichiers EXE/DLL) peut contenir des données supplémentaires (padding) dans la section certificat. Dans les paramètres Windows plus anciens ou par défaut, une telle modification n'invalide pas la signature, permettant d'ajouter du code malveillant au fichier tout en conservant son statut « signé ». En activant EnableCertPaddingCheck=1 dans le registre, le système commence à traiter le padding supplémentaire comme une violation de l'intégrité, rejetant un tel fichier.

Script:

  • Ouvre le fichier EXE signé sélectionné.
  • Ajoute un padding artificiel à la section certificat.
  • Sauvegarde une copie modifiée du fichier.
  • Vérifie la signature de l'original et de la copie.
  • Appelle l'API WinVerifyTrust pour voir si le système (avec les paramètres actuels) accepte ou rejette le fichier modifié.

Si la protection est activée, le fichier modifié sera rejeté (0x800B0100) ; si elle est désactivée, il sera accepté (0x00000000).

J'utilise MSBuild.exe car c'est un fichier système Windows avec une signature Authenticode intégrée (pas une signature de catalogue), ce qui nous permet de modifier directement sa section certificat et de simuler de manière fiable la vulnérabilité CVE-2013-3900. Cela rend le test reproductible et fonctionne sur toute installation Windows Server sans nécessiter de téléchargement de fichiers supplémentaires.

Pour exécuter le script :

root@kitploit:~
CMD C:\>powershell -ExecutionPolicy Bypass -File C:\CVE-2013-3900-PoC-padding-injection.ps1

Liens : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2013-3900

Télécharger l’outil