Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Remediating-CVE-2013-3900-EnableCertPaddingCheck- — Windows Server 2019 Azure VM에서 CVE-2013-3900에 대한 단계별 수정 보고서, Tenable/Nessus 자격 증명 검사 및 레지스트리 강화를 사용하여 인증서 패딩 검사를 적용합니다. | Kitploit
도구/GitHubGitHub/pkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-
Vulnerability ScannersVulnerability AnalysisConfiguration AuditingCloud SecurityLearning & EducationIncident Response
GitHubpkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-

Remediating-CVE-2013-3900-EnableCertPaddingCheck-

Windows Server 2019 Azure VM에서 CVE-2013-3900에 대한 단계별 수정 보고서, Tenable/Nessus 자격 증명 검사 및 레지스트리 강화를 사용하여 인증서 패딩 검사를 적용합니다.

저장소 보기
1111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

수정 보고서: Windows Server 2019 (Azure VM)에서의 CVE-2013-3900

CVE-2013-3900 (EnableCertPaddingCheck) 수정

Tenable/Nessus를 사용한 인증된 취약점 스캔 중 Microsoft Azure에서 호스팅되는 Windows Server 2019 Datacenter 인스턴스에서 CVE-2013-3900을 확인했습니다. 이 스캔은 유효한 관리자 자격 증명을 사용하여 심층 점검을 수행했으며, OS 수준에서 이 취약점의 존재를 확인했습니다.

CVE-2013-3900은 WinVerifyTrust 서명 확인 취약점으로, 공격자가 특히 악의적으로 수정된 PE 파일을 통해 디지털 서명 확인을 우회할 수 있게 합니다.

다음 조치:

이 취약점을 완화하기 위해 Microsoft에서 권장하는 레지스트리 수준 수정을 적용하여 더 엄격한 서명 확인을 시행할 계획입니다. 또한 이 완화 조치가 애플리케이션 호환성을 깨지 않고 환경에 안전하게 적용될 수 있는지 검증할 것입니다.


image image

사용된 기술

  • Tenable (엔터프라이즈 취약점 관리 플랫폼)
  • Azure Virtual Machines (Nessus 스캔 엔진 + 스캔 대상
  • 명령 프롬프트 (CMD - 수정 스크립트)

발견

Tenable/Nessus를 사용한 자격 증명/인증된 취약점 스캔 중 내부 스캔 엔진이 Microsoft Azure에서 호스팅되는 Windows Server 2019 Datacenter 인스턴스에서 알려진 높은 심각도의 취약점인 CVE-2013-3900을 플래그했습니다. Nessus는 디지털 서명 확인을 우회하여 악성 페이로드가 신뢰할 수 있는 코드로 나타날 수 있기 때문에 이 취약점을 높음(High)으로 분류합니다. Nessus를 사용한 초기 내부 스캔 결과는 아래와 같습니다:

image

수정 단계:

이 취약점을 완화하기 위해 다음 레지스트리 수준 구성이 적용되었습니다:

1단계: 관리자 권한으로 명령 프롬프트 열기

cmd를 검색하고, 명령 프롬프트를 마우스 오른쪽 버튼으로 클릭한 후 '관리자 권한으로 실행'을 선택합니다.

2단계: 아래 명령어를 CMD에 붙여넣어 레지스트리 변경 적용 (단계별로 실행):

  1. reg add "HKLM\Software\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

  2. reg add "HKLM\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

이 레지스트리 키는 EnableCertPaddingCheck를 1로 설정하여 엄격한 인증서 패딩 검사를 활성화함으로써 공격자가 서명된 PE 파일의 패딩 결함을 악용하는 것을 방지합니다.

3단계: 시스템 재부팅

변경 사항이 모든 프로세스 및 서비스에 적용되도록 시스템 재부팅이 수행되었습니다.

4단계: 최종 자격 증명 스캔 수행

성공적인 자격 증명 스캔 후 , 아래와 같이 취약점이 제거되었음을 확인할 수 있습니다:

image

수정 후 검증

수정 후, 후속 인증된 Nessus 스캔에서 CVE-2013-3900이 완전히 해결되었음을 확인했습니다.

⚠️ CVE-2013-3900 패치 미적용 시 위험:

  1. 디지털 서명 확인 우회
  2. 악성 코드가 서명 파일에 삽입되어도 서명이 무효화되지 않음.
  3. 탐지 메커니즘 회피
  4. 맬웨어가 신뢰할 수 있는 소프트웨어로 위장하여 AV, EDR, AppLocker 제어를 우회할 수 있음.
  5. 권한 상승 및 원격 코드 실행
  6. 악용 시 백도어 설치, 데이터 유출, 측면 이동으로 이어질 수 있음.
  7. 소프트웨어 공급망 취약점
  8. 공격자가 배포 중 서명된 설치 프로그램이나 업데이트를 변조할 수 있음.
  9. 규정 준수 및 법적 노출
  10. 패치되지 않은 알려진 취약점은 NIST, CMMC, HIPAA, PCI DSS 및 기타 프레임워크 위반을 초래하여 침해 발생 시 규제 위험 및 책임이 증가함.

요약

CVE-2013-3900은 디지털 서명 소프트웨어의 신뢰 모델을 훼손하는 중요한 은밀한 공격 벡터입니다. 신속한 수정 및 검증을 통해 이 시스템은 이제 이 위협으로부터 강화되었습니다.

정기적인 자격 증명 스캔과 패치 검증 및 구성 강제 적용은 취약점 관리 프로그램의 핵심 요소입니다.


여기에서 보고서 보기

도구 다운로드