Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Digital-Signature-Hijack — Binários, scripts do PowerShell e informações sobre Sequestro de Assinatura Digital. | Kitploit
Ferramentas/GitHubGitHub/netbiosx/digital-signature-hijack
Ferramentas DefensivasRed Teaming
GitHubnetbiosx/digital-signature-hijack

Digital-Signature-Hijack

Binários, scripts do PowerShell e informações sobre Sequestro de Assinatura Digital.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
2257223há 8 anosRevisado pelo Kitploit
Compartilhar

Sequestro de Assinatura Digital

Sequestrar assinaturas digitais legítimas é uma técnica que pode ser usada durante avaliações de red team para assinar código PowerShell e binários. Isso pode ajudar a contornar restrições do Device Guard e manter-se furtivo em um engajamento. O DigitalSignatureHijack é um script PowerShell baseado na pesquisa de Matt Graeber que pode realizar as seguintes operações:

  • Assinar digitalmente todos os executáveis portáteis no host como Microsoft
  • Assinar digitalmente todos os scripts PowerShell no host como Microsoft
  • Validar a assinatura digital de todos os executáveis portáteis
  • Validar a assinatura digital de todos os scripts PowerShell

Isso é alcançado sequestrando o registro e adicionando os valores necessários, utilizando o arquivo DLL SIP personalizado que Matt Graeber desenvolveu. Os usuários precisam modificar o caminho do MySIP.dll para o seu caminho local.

  • MySIP.dll - https://github.com/mattifestation/PoCSubjectInterfacePackage

Demonstração

Assinando Executáveis Portáteis

root@kitploit:~
SignExe

Validação de Assinatura

root@kitploit:~
ValidateSignaturePE

Assinando Scripts PowerShell

root@kitploit:~
SignPS

Validação de Assinatura

root@kitploit:~
ValidateSignaturePS

Recursos

  • Sequestrando Assinaturas Digitais
  • Aplicação de assinaturas authenticode
  • Subvertendo a Confiança no Windows
  • Subvertendo e Restaurando a Confiança no Windows
  • Emprestando Certificados de Assinatura de Código da Microsoft

Aviso Legal

  • O objetivo deste repositório é armazenar DLLs, binários e scripts compilados, e centralizar informações existentes sobre sequestro de assinatura digital. Todos os créditos vão para os autores originais dessas ferramentas.
  • Os binários e a DLL armazenados neste repositório não foram modificados do seu estado original e são totalmente seguros. No entanto, se por qualquer motivo você não confiar neste repositório, os repositórios originais que contêm o código-fonte dessas ferramentas são fornecidos para que você mesmo possa compilá-los.

Créditos

  • Matt Graeber
  • Chris Ross
  • netbiosX
  • Josh Pitts
Baixar ferramenta