Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/netbiosx/digital-signature-hijack
Strumenti DifensiviRed Teaming
GitHubnetbiosx/digital-signature-hijack

Digital-Signature-Hijack

Binari, script PowerShell e informazioni su Digital Signature Hijacking.

Vedi Repository
22572238 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Hijack della firma digitale

Hijack delle firme digitali legittime è una tecnica che può essere utilizzata durante le valutazioni red team per firmare codice PowerShell e binari. Questo può aiutare a bypassare le restrizioni di Device Guard e mantenere la furtività durante un impegno. DigitalSignatureHijack è uno script PowerShell basato sulla ricerca di Matt Graeber che può eseguire le seguenti operazioni:

  • Firmare digitalmente tutti gli eseguibili portatili sull'host come Microsoft
  • Firmare digitalmente tutti gli script PowerShell sull'host come Microsoft
  • Convalidare la firma digitale per tutti gli eseguibili portatili
  • Convalidare la firma digitale per tutti gli script PowerShell

Ciò viene ottenuto dirottando il registro e aggiungendo i valori necessari e utilizzando il file DLL SIP personalizzato sviluppato da Matt Graeber. Gli utenti devono modificare il percorso di MySIP.dll con il proprio percorso locale.

  • MySIP.dll - https://github.com/mattifestation/PoCSubjectInterfacePackage

Demo

Firma degli eseguibili portatili

root@kitploit:~
SignExe

Convalida della firma

root@kitploit:~
ValidateSignaturePE

Firma degli script PowerShell

root@kitploit:~
SignPS

Convalida della firma

root@kitploit:~
ValidateSignaturePS

Risorse

  • Hijacking delle firme digitali
  • Applicazione delle firme authenticode
  • Sovvertire la fiducia in Windows
  • Sovvertire e ripristinare la fiducia in Windows
  • Prestito dei certificati di firma del codice Microsoft

Dichiarazione di non responsabilità

  • Lo scopo di questo repository è di archiviare DLL compilate, binari, script e di centralizzare le informazioni esistenti sull'hijack della firma digitale. Tutti i crediti vanno agli autori originali di questi strumenti.
  • I binari e la DLL archiviati in questo repository non sono stati modificati rispetto al loro stato originale e sono completamente sicuri. Tuttavia, se per qualsiasi motivo non ti fidi di questo repository, vengono forniti i repository originali che contengono il codice sorgente di questi strumenti per poterli compilare da te.

Crediti

  • Matt Graeber
  • Chris Ross
  • netbiosX
  • Josh Pitts
Scarica lo strumento