Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Digital-Signature-Hijack — バイナリ、PowerShellスクリプト、およびデジタル署名ハイジャックに関する情報 | Kitploit
ツール/GitHubGitHub/netbiosx/digital-signature-hijack
防御ツールレッドチーミング
GitHubnetbiosx/digital-signature-hijack

Digital-Signature-Hijack

バイナリ、PowerShellスクリプト、およびデジタル署名ハイジャックに関する情報

リポジトリを見る
22572238年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

デジタル署名ハイジャック

正規のデジタル署名をハイジャックする手法は、レッドチーム評価においてPowerShellコードやバイナリに署名するために使用できる技術です。これにより、Device Guardの制限を回避し、エンゲージメント中にステルス性を維持するのに役立ちます。DigitalSignatureHijackはMatt Graeberの研究に基づくPowerShellスクリプトで、以下の操作を実行できます:

  • ホスト上のすべてのポータブル実行可能ファイルにMicrosoftとしてデジタル署名する
  • ホスト上のすべてのPowerShellスクリプトにMicrosoftとしてデジタル署名する
  • すべてのポータブル実行可能ファイルのデジタル署名を検証する
  • すべてのPowerShellスクリプトのデジタル署名を検証する

これは、レジストリをハイジャックして必要な値を追加し、Matt Graeberが開発したカスタムSIP DLLファイルを利用することで実現されます。ユーザーはMySIP.dllのパスを自分のローカルパスに変更する必要があります。

  • MySIP.dll - https://github.com/mattifestation/PoCSubjectInterfacePackage

デモ

ポータブル実行可能ファイルへの署名

root@kitploit:~
SignExe

署名検証

root@kitploit:~
ValidateSignaturePE

PowerShellスクリプトへの署名

root@kitploit:~
SignPS

署名検証

root@kitploit:~
ValidateSignaturePS

リソース

  • デジタル署名のハイジャック
  • Authenticode署名の適用
  • Windowsにおける信頼の覆滅
  • Windowsにおける信頼の覆滅と復元
  • Microsoftコード署名証明書の借用

免責事項

  • このリポジトリの目的は、コンパイル済みのDLL、バイナリ、スクリプトを保存し、デジタル署名ハイジャックに関する既存の情報を一元化することです。すべてのクレジットはこれらのツールの原作者に帰属します。
  • このリポジトリに保存されているバイナリとDLLは、元の状態から変更されておらず、完全に安全です。ただし、何らかの理由でこのリポジトリを信頼できない場合は、これらのツールのソースコードを含む元のリポジトリを提供しているので、自分でコンパイルすることができます。

クレジット

  • Matt Graeber
  • Chris Ross
  • netbiosX
  • Josh Pitts
ツールをダウンロード