Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Remediating-CVE-2013-3900-EnableCertPaddingCheck- — Rapport de correction étape par étape pour CVE-2013-3900 sur une VM Azure Windows Server 2019, en utilisant les scans authentifiés de Tenable/Nessus et le durcissement du registre pour appliquer les certificate padding checks | Kitploit
Outils/GitHubGitHub/pkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationSécurité CloudApprentissage et ÉducationRéponse aux Incidents
GitHubpkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-

Remediating-CVE-2013-3900-EnableCertPaddingCheck-

Rapport de correction étape par étape pour CVE-2013-3900 sur une VM Azure Windows Server 2019, en utilisant les scans authentifiés de Tenable/Nessus et le durcissement du registre pour appliquer les certificate padding checks

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

Rapport de remédiation : CVE-2013-3900 sur Windows Server 2019 (VM Azure)

Remédiation de CVE-2013-3900 (EnableCertPaddingCheck)

Lors d'un scan de vulnérabilités authentifié utilisant Tenable/Nessus, j'ai identifié CVE-2013-3900 sur mon instance Windows Server 2019 Datacenter hébergée dans Microsoft Azure. Le scan a utilisé des identifiants administratifs valides pour effectuer des vérifications approfondies, confirmant la présence de cette vulnérabilité au niveau du système d'exploitation.

CVE-2013-3900 est une vulnérabilité de validation de signature WinVerifyTrust qui peut permettre aux attaquants de contourner la vérification de signature numérique, notamment via des fichiers PE modifiés de manière malveillante.

Prochaine action :

Pour atténuer cette vulnérabilité, je prévois d'appliquer le correctif recommandé par Microsoft au niveau du registre, qui impose une vérification de signature plus stricte. Je validerai également si cette atténuation peut être appliquée en toute sécurité dans notre environnement sans compromettre la compatibilité des applications.


image image

Technologies utilisées

  • Tenable (plateforme de gestion des vulnérabilités pour entreprises)
  • Azure Virtual Machines (moteur de scan Nessus + cibles de scan
  • Invite de commandes (CMD - scripts de remédiation)

Découverte

Lors d'un scan de vulnérabilités authentifié utilisant Tenable/Nessus, le moteur de scan interne a signalé CVE-2013-3900 — une vulnérabilité connue de gravité élevée — sur une instance Windows Server 2019 Datacenter hébergée dans Microsoft Azure. Nessus classe cette vulnérabilité comme Élevée, en raison de sa capacité à contourner la vérification de signature numérique, permettant à des charges utiles malveillantes d'apparaître comme du code de confiance. Les résultats du scan interne initial utilisant Nessus peuvent être vus ci-dessous :

image

Étapes de remédiation :

Pour atténuer cette vulnérabilité, la configuration suivante au niveau du registre a été appliquée :

Étape 1 : Ouvrir l'invite de commandes en tant qu'administrateur

Recherchez cmd, faites un clic droit sur Invite de commandes, puis sélectionnez Exécuter en tant qu'administrateur.

Étape 2 : Appliquer les modifications du registre en collant les commandes ci-dessous dans CMD (exécutez-les étape par étape) :

  1. reg add "HKLM\Software\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

  2. reg add "HKLM\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

Ces clés de registre activent des vérifications strictes du remplissage des certificats en définissant EnableCertPaddingCheck sur 1, empêchant ainsi les attaquants d'exploiter les défauts de remplissage dans les fichiers PE signés.

Étape 3 : Redémarrer le système

Un redémarrage du système a été effectué pour garantir que les modifications s'appliquent à tous les processus et services.

Étape 4 : Effectuer un scan authentifié final

Après un scan authentifié réussi, nous pouvons maintenant observer que la vulnérabilité a été éliminée, comme illustré ci-dessous :

image

Validation après remédiation

Après la remédiation, un scan Nessus authentifié ultérieur a confirmé que CVE-2013-3900 a été entièrement résolu.

⚠️ Risques de laisser CVE-2013-3900 non corrigé :

  1. Contournement de la vérification de signature numérique
  2. Un code malveillant peut être inséré dans des fichiers signés sans invalider leur signature.
  3. Évitement des mécanismes de détection
  4. Les malwares peuvent contourner les contrôles AV, EDR et AppLocker en apparaissant comme un logiciel de confiance.
  5. Élévation de privilèges et exécution de code à distance
  6. L'exploitation peut conduire à l'installation de portes dérobées, à l'exfiltration de données et au mouvement latéral.
  7. Vulnérabilité de la chaîne d'approvisionnement logicielle
  8. Les attaquants pourraient falsifier des installateurs ou des mises à jour signés pendant la distribution.
  9. Exposition à la conformité et aux risques juridiques
  10. Les vulnérabilités connues non corrigées peuvent entraîner des violations des cadres NIST, CMMC, HIPAA, PCI DSS et autres — augmentant le risque réglementaire et la responsabilité en cas de violation.

Résumé

CVE-2013-3900 est un vecteur d'attaque furtif critique qui sape le modèle de confiance des logiciels signés numériquement. Grâce à une remédiation et une vérification rapides, ce système est désormais renforcé contre cette menace.

Les scans authentifiés réguliers, combinés à la validation des correctifs et à l'application de la configuration, restent une pierre angulaire de notre programme de gestion des vulnérabilités.


Voir le rapport ici

Télécharger l’outil