Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2013-3900-winverifytrust-mitigation — EnableCertPaddingCheck를 사용한 CVE-2013-3900 (WinVerifyTrust) / Tenable Plugin 166555에 대한 PowerShell 수정 | Kitploit
도구/GitHubGitHub/sdimitri05/cve-2013-3900-winverifytrust-mitigation
Vulnerability AnalysisScripting & AutomationConfiguration AuditingIncident Response
GitHubsdimitri05/cve-2013-3900-winverifytrust-mitigation

cve-2013-3900-winverifytrust-mitigation

EnableCertPaddingCheck를 사용한 CVE-2013-3900 (WinVerifyTrust) / Tenable Plugin 166555에 대한 PowerShell 수정

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
6개월 전아직 검토되지 않음

CVE-2013-3900 완화 (WinVerifyTrust / EnableCertPaddingCheck)

이 저장소는 Tenable/Nessus 결과를 해결하는 PowerShell 수정 + 확인 스크립트를 포함합니다:

  • Plugin ID: 166555
  • Name: WinVerifyTrust 서명 검증 CVE-2013-3900 완화 (EnableCertPaddingCheck)

이 스크립트는 다음을 설정하여 WinVerifyTrust 인증서 패딩 검사를 적용합니다:

  • EnableCertPaddingCheck (DWORD) = 1

64비트 시스템에서 스캐너는 네이티브 레지스트리 경로와 Wow6432Node(32비트 보기) 레지스트리 경로 모두에 값이 설정되어 있어야 합니다.


이것이 중요한 이유

CVE-2013-3900은 Windows가 WinVerifyTrust를 사용하여 Authenticode 서명을 검증하는 방식과 관련됩니다.
인증서 패딩 검사가 적용되지 않으면 특정 조작된 서명이 안전하지 않은 시나리오에서 유효한 것으로 처리될 수 있으며, 취약점 스캐너는 호스트를 비준수로 플래그 지정합니다.

Tenable 플러그인 세부 정보

플러그인 세부 정보


환경

  • 대상: Windows 11 VM (x64)
  • PowerShell 버전: 5.1
  • 스캔 유형: Tenable / Nessus
  • 필요한 권한: 관리자

스크립트의 기능

✅ 관리자로 실행되는지 확인합니다.
✅ OS가 64비트인지 감지합니다.
✅ 필요한 레지스트리 키가 존재하는지 확인합니다.
✅ EnableCertPaddingCheck를 다음으로 설정합니다:

  • $secureEnvironment = $true인 경우 1 (보안 / 권장)
  • $secureEnvironment = $false인 경우 0 (비보안 / 실험실/테스트)

✅ 명확한 Before/After 테이블과 준수 결과를 출력합니다.

스크립트 위치:

scripts/Set-WinVerifyTrustCertPadding.ps1


사용된 레지스트리 경로

스크립트는 다음 위치에 설정을 적용합니다:

  • HKLM:\Software\Microsoft\Cryptography\Wintrust\Config
  • HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config (64비트 OS)

적용되는 값:

  • EnableCertPaddingCheck (DWORD)

사용 방법

  1. PowerShell을 관리자로 실행합니다.
  2. (선택 사항) 스크립트 내부의 토글을 편집합니다:
    • $secureEnvironment = $true → 완화 적용 (권장)
    • $secureEnvironment = $false → 완화 비활성화 (실험실/테스트 전용)
  3. 실행:
root@kitploit:~
.\scripts\Set-WinVerifyTrustCertPadding.ps1

기술 검증

스크립트는 다음을 통해 구성을 확인합니다:

  • 두 레지스트리 경로 모두 읽기
  • 현재 값과 원하는 값 비교
  • 준수 테이블 출력 (Before → After)
  • 성공 시 종료 코드 0 반환

증거 (Before vs After)

수정 전 (스캔 5)

높은 심각도 결과 존재 (Plugin 166555 – CVE-2013-3900).
총 결과: 5

스캔 전


수정 후 (스캔 6)

높은 심각도 결과 제거됨.
총 결과 감소: 5 → 4

스캔 후


결과

  • 높은 심각도 CVE-2013-3900 결과 제거됨
  • 전체 취약점 수 감소
  • 확인 로직이 포함된 자동화된 수정
  • Windows PowerShell 5.1과 완전히 호환 가능

참고 사항

  • 일반적으로 재부팅이 필요하지 않습니다.
  • 스캐너가 여전히 결과를 보고하는 경우, 자격 증명 기반 스캔이 사용되는지 확인하고 재부팅 후 다시 스캔하십시오.
도구 다운로드