Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation — Script PowerShell pour atténuer CVE-2013-3900 en activant une validation de signature Authenticode WinVerifyTrust plus stricte via la configuration du registre. | Kitploit
Outils/GitHubGitHub/oukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation
Analyse des VulnérabilitésExploitationAudit de ConfigurationMauvaise Configuration
GitHuboukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

Script PowerShell pour atténuer CVE-2013-3900 en activant une validation de signature Authenticode WinVerifyTrust plus stricte via la configuration du registre.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 11 moisPas encore vérifié

#CVE-2013-3900 est une vulnérabilité d'exécution de code à distance dans la manière dont la fonction WinVerifyTrust de Microsoft gère la vérification de signature Authenticode de Windows. Cette faille permet à un attaquant de modifier un fichier exécutable signé en ajoutant du code malveillant dans une partie non vérifiée #du fichier sans invalider sa signature.

#L'atténuation de cette vulnérabilité est une fonctionnalité optionnelle qui nécessite un paramètre de registre spécifique. Une fois activée, Windows effectuera une vérification plus stricte des signatures Authenticode, garantissant qu'aucune donnée superflue n'est présente dans le fichier signé.

-WinVerifyTrust-Validation-de-signature-CVE-2013-3900-Atténuation

Définir les chemins des clés de registre

$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1

Vérifier et créer la clé de registre pour les systèmes 64 bits

if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }

Définir la valeur de registre pour les systèmes 64 bits

Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"

Vérifier et créer la clé de registre pour les systèmes 32 bits

if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }

Définir la valeur de registre pour les systèmes 32 bits

Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"

Write-Host "`nMitigation script complete."

Télécharger l’outil