Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnerability-remediation-cve-2013-3900 — Rimedio end-to-end della CVE-2013-3900 utilizzando PowerShell e Tenable. Mostra l'identificazione delle vulnerabilità, il rafforzamento del registro e la verifica automatizzata in un ambiente Azure. | Kitploit
Strumenti/GitHubGitHub/ksgassama-lab/vulnerability-remediation-cve-2013-3900
Scanner di VulnerabilitàAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneSicurezza CloudApprendimento e Formazione
GitHubksgassama-lab/vulnerability-remediation-cve-2013-3900

vulnerability-remediation-cve-2013-3900

Rimedio end-to-end della CVE-2013-3900 utilizzando PowerShell e Tenable. Mostra l'identificazione delle vulnerabilità, il rafforzamento del registro e la verifica automatizzata in un ambiente Azure.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7 mesi faNon ancora revisionato

🛡️ Rimedio per CVE-2013-3900: Convalida della firma WinVerifyTrust

📝 Panoramica del progetto

Questo progetto dimostra un flusso di lavoro di gestione delle vulnerabilità reale. Usando una VM Azure, ho individuato un difetto di convalida della firma ad alta gravità, l'ho confermato manualmente tramite PowerShell e ho implementato una correzione basata sul registro per rafforzare il sistema contro l'esecuzione di codice non autorizzato.


Il problema

La funzione WinVerifyTrust in Windows presentava un subdolo difetto (CVE-2013-3900). Gli aggressori potevano "agganciare" codice dannoso a un file firmato senza rompere la firma digitale. Ciò significa che un file poteva sembrare "attendibile" anche se conteneva codice dannoso, permettendogli di bypassare i controlli di sicurezza.


🚨 La scoperta

Ho iniziato eseguendo una scansione Tenable sulla mia VM Azure (Host: Kaddy). La scansione ha segnalato una vulnerabilità di gravità "Alta" (VPR 9.0) perché al sistema mancava un'impostazione di sicurezza specifica chiamata EnableCertPaddingCheck.

Tenable Scan Results


🔍 Indagine

Non mi sono limitato a fidarmi dello scanner. Ho usato PowerShell per verificare se la chiave di registro esistesse effettivamente

root@kitploit:~
Get-ItemProperty -Path "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" -Name EnableCertPaddingCheck

Risultato: Il comando ha fallito con un errore "Il percorso non esiste". Questo ha confermato che il sistema era completamente vulnerabile a questo specifico exploit.

Rilevamento


🛠️ Rimedio

Invece di modificare manualmente il Registro di sistema (RegEdit), ho usato uno script PowerShell per applicare la correzione. Questo è più veloce, ripetibile e sicuro, specialmente per centinaia di macchine.

Ho applicato la correzione a entrambi:

  • Percorso di registro standard
  • Percorso a 32 bit (WoW6432Node)

Correzione

Audit

Dopo che lo script è terminato, ho eseguito di nuovo il controllo di verifica. Come mostrato nei log finali, il valore EnableCertPaddingCheck è ora impostato su 1. Il sistema ora convalida rigorosamente il padding del certificato, chiudendo effettivamente la falla di sicurezza.

Verifica

💡 Punti chiave e lezioni apprese

Oltre le patch: Ho imparato che alcune vulnerabilità non vengono risolte semplicemente eseguendo "Windows Update". A volte bisogna sporcarsi le mani nel registro per rafforzare realmente un sistema.

Rafforzamento del registro: Padroneggiare HKLM tramite PowerShell è essenziale per i professionisti della sicurezza che gestiscono sistemi su larga scala.

Scarica lo strumento