Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2013-3900-winverifytrust-mitigation — CVE-2013-3900 (WinVerifyTrust) / Tenable Plugin 166555 के लिए EnableCertPaddingCheck का उपयोग करते हुए PowerShell निवारण | Kitploit
उपकरण/GitHubGitHub/sdimitri05/cve-2013-3900-winverifytrust-mitigation
भेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रिया
GitHubsdimitri05/cve-2013-3900-winverifytrust-mitigation

cve-2013-3900-winverifytrust-mitigation

CVE-2013-3900 (WinVerifyTrust) / Tenable Plugin 166555 के लिए EnableCertPaddingCheck का उपयोग करते हुए PowerShell निवारण

रिपॉजिटरी देखें
26 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2013-3900 शमन (WinVerifyTrust / EnableCertPaddingCheck)

इस रिपॉजिटरी में एक PowerShell सुधार + सत्यापन स्क्रिप्ट शामिल है जो Tenable/Nessus खोज को संबोधित करती है:

  • प्लगइन ID: 166555
  • नाम: WinVerifyTrust सिग्नेचर सत्यापन CVE-2013-3900 शमन (EnableCertPaddingCheck)

स्क्रिप्ट निम्नलिखित सेट करके WinVerifyTrust प्रमाणपत्र पैडिंग जाँच को लागू करती है:

  • EnableCertPaddingCheck (DWORD) = 1

64-बिट सिस्टम पर, स्कैनर को मूल रजिस्ट्री पथ और Wow6432Node (32-बिट दृश्य) रजिस्ट्री पथ दोनों में मान सेट करने की आवश्यकता होती है।


यह क्यों महत्वपूर्ण है

CVE-2013-3900 इस बात से संबंधित है कि Windows WinVerifyTrust का उपयोग करके Authenticode हस्ताक्षर कैसे मान्य करता है।
यदि प्रमाणपत्र पैडिंग जाँच लागू नहीं की जाती है, तो कुछ निर्मित हस्ताक्षरों को असुरक्षित परिदृश्यों में मान्य माना जा सकता है, और भेद्यता स्कैनर होस्ट को गैर-अनुपालक के रूप में चिह्नित करेंगे।

Tenable प्लगइन विवरण

प्लगइन विवरण


पर्यावरण

  • लक्ष्य: Windows 11 VM (x64)
  • PowerShell संस्करण: 5.1
  • स्कैन प्रकार: Tenable / Nessus
  • आवश्यक विशेषाधिकार: प्रशासक

स्क्रिप्ट क्या करती है

✅ सुनिश्चित करती है कि इसे प्रशासक के रूप में चलाया जाए
✅ पता लगाती है कि OS 64-बिट है या नहीं
✅ सुनिश्चित करती है कि आवश्यक रजिस्ट्री कुंजियाँ मौजूद हों
✅ EnableCertPaddingCheck को सेट करती है:

  • 1 जब $secureEnvironment = $true (सुरक्षित / अनुशंसित)
  • 0 जब $secureEnvironment = $false (असुरक्षित / प्रयोगशाला/परीक्षण)

✅ स्पष्ट पहले/बाद तालिका और अनुपालन परिणाम प्रिंट करती है

स्क्रिप्ट स्थान:

scripts/Set-WinVerifyTrustCertPadding.ps1


उपयोग किए गए रजिस्ट्री पथ

स्क्रिप्ट सेटिंग को यहाँ लागू करती है:

  • HKLM:\Software\Microsoft\Cryptography\Wintrust\Config
  • HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config (64-बिट OS पर)

लागू किया गया मान:

  • EnableCertPaddingCheck (DWORD)

उपयोग

  1. PowerShell को प्रशासक के रूप में खोलें
  2. (वैकल्पिक) स्क्रिप्ट के अंदर टॉगल संपादित करें:
    • $secureEnvironment = $true → शमन लागू करें (अनुशंसित)
    • $secureEnvironment = $false → शमन अक्षम करें (केवल प्रयोगशाला/परीक्षण)
  3. चलाएँ:
root@kitploit:~
.\scripts\Set-WinVerifyTrustCertPadding.ps1

तकनीकी सत्यापन

स्क्रिप्ट निम्न द्वारा कॉन्फ़िगरेशन सत्यापित करती है:

  • दोनों रजिस्ट्री पथ पढ़ना
  • वर्तमान मान की तुलना वांछित मान से करना
  • अनुपालन तालिका प्रिंट करना (पहले → बाद)
  • सफलता पर एग्जिट कोड 0 लौटाना

साक्ष्य (पहले बनाम बाद)

सुधार से पहले (स्कैन 5)

उच्च गंभीरता खोज मौजूद (प्लगइन 166555 – CVE-2013-3900)।
कुल खोजें: 5

स्कैन से पहले


सुधार के बाद (स्कैन 6)

उच्च गंभीरता खोज हटा दी गई।
कुल खोजें घट गईं: 5 → 4

स्कैन के बाद


परिणाम

  • उच्च गंभीरता CVE-2013-3900 खोज हटा दी गई
  • समग्र भेद्यता गणना कम हो गई
  • सत्यापन तर्क के साथ स्वचालित सुधार
  • Windows PowerShell 5.1 के साथ पूरी तरह से संगत

नोट्स

  • रिबूट आमतौर पर आवश्यक नहीं है।
  • यदि स्कैनर अभी भी खोज की रिपोर्ट करता है, तो सुनिश्चित करें कि प्रमाणित स्कैन का उपयोग किया गया है और रिबूट के बाद पुनः स्कैन करें।
टूल डाउनलोड करें