Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation — Script PowerShell per mitigare CVE-2013-3900 abilitando una validazione più rigorosa delle firme Authenticode tramite la configurazione del registro di WinVerifyTrust. | Kitploit
Strumenti/GitHubGitHub/oukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation
Analisi delle VulnerabilitàExploitAudit di ConfigurazioneConfigurazione Errata
GitHuboukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

Script PowerShell per mitigare CVE-2013-3900 abilitando una validazione più rigorosa delle firme Authenticode tramite la configurazione del registro di WinVerifyTrust.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
11 mesi faNon ancora revisionato

#CVE-2013-3900 è una vulnerabilità di esecuzione remota di codice nel modo in cui la funzione WinVerifyTrust di Microsoft gestisce la verifica delle firme Authenticode di Windows. Questa falla consente a un utente malintenzionato di modificare un file eseguibile firmato aggiungendo codice dannoso a una porzione non verificata #del file senza invalidare la firma.

#La mitigazione per questa vulnerabilità è una funzionalità opt-in che richiede una specifica impostazione di registro. Una volta abilitata, Windows eseguirà una verifica più rigorosa delle firme Authenticode, assicurando che non siano presenti dati estranei nel file firmato.

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

Definisci i percorsi delle chiavi di registro

$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1

Controlla e crea la chiave di registro per sistemi a 64 bit

if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }

Imposta il valore di registro per sistemi a 64 bit

Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"

Controlla e crea la chiave di registro per sistemi a 32 bit

if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }

Imposta il valore di registro per sistemi a 32 bit

Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"

Write-Host "`nMitigation script complete."

Scarica lo strumento