Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ksgassama-lab/vulnerability-remediation-cve-2013-3900
脆弱性スキャナー脆弱性分析スクリプトと自動化構成監査クラウドセキュリティ学習と教育
GitHubksgassama-lab/vulnerability-remediation-cve-2013-3900

vulnerability-remediation-cve-2013-3900

CVE-2013-3900のエンドツーエンドの修復をPowerShellとTenableを使用して行います。Azure環境における脆弱性の特定、レジストリの強化、自動検証を示します。

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2013-3900(WinVerifyTrust 署名検証)の修復

📝 プロジェクト概要

このプロジェクトは、実際の 脆弱性管理ワークフロー を示しています。Azure VM を使用して、高深刻度の署名検証の欠陥を追跡し、PowerShell で手動確認を行い、レジストリベースの修正を展開して、不正なコード実行からシステムを強化しました。


問題

Windows の WinVerifyTrust 関数には、巧妙な欠陥(CVE-2013-3900)がありました。攻撃者はデジタル署名を破らずに、署名済みファイルに悪意のあるコードを「ヒッチハイク」させることができました。つまり、悪意のあるコードを運んでいてもファイルが「信頼済み」に見え、セキュリティチェックを回避できてしまうのです。


🚨 発見

最初に、Azure VM(ホスト: Kaddy)で Tenable スキャンを実行しました。スキャンでは、システムに EnableCertPaddingCheck という特定のセキュリティ設定が欠けていたため、「高」深刻度の脆弱性(VPR 9.0)がフラグ付けされました。

Tenable Scan Results


🔍 調査

私はスキャナーの言葉を鵜呑みにはしませんでした。PowerShell を使用して、レジストリキーが実際に存在するか確認しました。

root@kitploit:~
Get-ItemProperty -Path "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" -Name EnableCertPaddingCheck

結果: コマンドは「パスが存在しません」というエラーで失敗しました。これにより、システムがこの特定のエクスプロイトに対して無防備であることが確認されました。

Alt text


🛠️ 修復

レジストリ (RegEdit) を手動で編集する代わりに、PowerShell スクリプトを使用して修正を適用しました。これは特に数百台のマシンに対して、より高速で再現可能かつ安全です。

修正は次の両方に適用しました:

  • 標準のレジストリパス
  • 32ビット (WoW6432Node) パス Alt text

監査

スクリプトが完了した後、再度確認チェックを実行しました。最終的なログに示されているように、EnableCertPaddingCheck の値が 1 に設定されています。システムは現在、証明書のパディングを厳密に検証し、効果的にセキュリティホールを塞いでいます。

Alt text

💡 重要なポイントと学んだ教訓

  • パッチ適用を超えて: 一部の脆弱性は「Windows Update」を実行するだけでは修正されないことを学びました。時には、実際にシステムを強化するためにレジストリに手を加える必要があります。
  • レジストリの強化: 大規模にシステムを管理するセキュリティ専門家にとって、PowerShell を介した HKLM の習得は不可欠です。
ツールをダウンロード