Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2013-3900-winverifytrust-mitigation — CVE-2013-3900 (WinVerifyTrust) / Tenable Plugin 166555 に対する EnableCertPaddingCheck を使用した PowerShell による修復 | Kitploit
ツール/GitHubGitHub/sdimitri05/cve-2013-3900-winverifytrust-mitigation
脆弱性分析スクリプトと自動化構成監査インシデントレスポンス
GitHubsdimitri05/cve-2013-3900-winverifytrust-mitigation

cve-2013-3900-winverifytrust-mitigation

CVE-2013-3900 (WinVerifyTrust) / Tenable Plugin 166555 に対する EnableCertPaddingCheck を使用した PowerShell による修復

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2013-3900 緩和策 (WinVerifyTrust / EnableCertPaddingCheck)

このリポジトリには、Tenable/Nessus の検出項目に対処する PowerShell の修復+検証スクリプトが含まれています。

  • プラグイン ID: 166555
  • 名前: WinVerifyTrust 署名検証 CVE-2013-3900 の緩和策 (EnableCertPaddingCheck)

このスクリプトは、次の設定を行うことで WinVerifyTrust の証明書パディングチェックを強制します。

  • EnableCertPaddingCheck (DWORD) = 1

64 ビットシステムでは、スキャナーは、ネイティブのレジストリパスと Wow6432Node (32 ビットビュー) レジストリパスの両方に値が設定されている必要があります。


これが重要な理由

CVE-2013-3900 は、Windows が WinVerifyTrust を使用して Authenticode 署名を検証する方法に関連しています。
証明書パディングチェックが強制されていない場合、特定の細工された署名が安全でないシナリオで有効として扱われる可能性があり、脆弱性スキャナーはホストを非準拠としてフラグ付けします。

Tenable プラグインの詳細

プラグイン詳細


環境

  • ターゲット: Windows 11 VM (x64)
  • PowerShell バージョン: 5.1
  • スキャンタイプ: Tenable / Nessus
  • 必要な権限: 管理者

スクリプトの機能

✅ 管理者として実行されることを確認
✅ OS が 64 ビットかどうかを検出
✅ 必要なレジストリキーが存在することを確認
✅ EnableCertPaddingCheck を次のように設定:

  • $secureEnvironment = $true の場合 1 (安全 / 推奨)
  • $secureEnvironment = $false の場合 0 (安全でない / ラボ / テスト)

✅ 明確な Before/After テーブルとコンプライアンス結果を出力

スクリプトの場所:

scripts/Set-WinVerifyTrustCertPadding.ps1


使用されるレジストリパス

スクリプトは次の場所に設定を適用します。

  • HKLM:\Software\Microsoft\Cryptography\Wintrust\Config
  • HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config (64 ビット OS)

強制される値:

  • EnableCertPaddingCheck (DWORD)

使用方法

  1. 管理者として PowerShell を開く
  2. (オプション) スクリプト内のトグルを編集:
    • $secureEnvironment = $true → 緩和策を強制 (推奨)
    • $secureEnvironment = $false → 緩和策を無効 (ラボ/テストのみ)
  3. 実行:
root@kitploit:~
.\scripts\Set-WinVerifyTrustCertPadding.ps1

技術的な検証

スクリプトは次の方法で構成を検証します:

  • 両方のレジストリパスを読み取り
  • 現在の値と目的の値を比較
  • コンプライアンステーブルを出力 (Before → After)
  • 成功時は終了コード 0 を返す

証拠 (Before vs After)

修復前 (スキャン 5)

高重要度の検出項目が存在 (プラグイン 166555 – CVE-2013-3900)。
合計検出項目数: 5

修復前スキャン


修復後 (スキャン 6)

高重要度の検出項目が削除されました。
合計検出項目数の削減: 5 → 4

修復後スキャン


結果

  • 高重要度の CVE-2013-3900 検出項目を削除
  • 全体的な脆弱性数を削減
  • 検証ロジックによる自動修復
  • Windows PowerShell 5.1 との完全な互換性

注意事項

  • 通常、再起動は不要です。
  • スキャナーが引き続き検出項目を報告する場合は、資格情報を使用したスキャンが使用されていることを確認し、再起動後に再スキャンしてください。
ツールをダウンロード