Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2013-3900-PowerShell-PoC — CVE PoC | Kitploit
Ferramentas/GitHubGitHub/norvethil/cve-2013-3900-powershell-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoAnálise de BináriosAprendizado e Educação
GitHubnorvethil/cve-2013-3900-powershell-poc

CVE-2013-3900-PowerShell-PoC

CVE PoC

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
51há 1 anoAinda não revisado

CVE-2013-3900-PowerShell-PoC

Este PoC é fornecido apenas para fins educacionais e de pesquisa. O autor não se responsabiliza por uso indevido ou danos causados por este código.

Este script PowerShell é uma ferramenta de teste para simular o ataque descrito em CVE-2013-3900. CVE-2013-3900 diz respeito ao mecanismo Authenticode no Windows, no qual a assinatura PE (arquivos EXE/DLL) pode conter dados adicionais (padding) na seção de certificados. Em configurações antigas ou padrão do Windows, tal modificação não invalida a assinatura, permitindo que código malicioso seja adicionado ao arquivo enquanto ele mantém seu status de "assinado". Ao habilitar EnableCertPaddingCheck=1 no registro, o sistema passa a tratar o padding adicional como uma violação de integridade, rejeitando tal arquivo.

Script:

  • Abre o arquivo EXE assinado selecionado.
  • Adiciona padding artificial à seção de certificados.
  • Salva uma cópia modificada do arquivo.
  • Verifica a assinatura do original e da cópia.
  • Chama a API WinVerifyTrust para ver se o sistema (com as configurações atuais) aceitará ou rejeitará o arquivo modificado.

Se a proteção estiver habilitada, o arquivo modificado será rejeitado (0x800B0100); se estiver desabilitada, ele será aceito (0x00000000).

Eu uso o MSBuild.exe porque é um arquivo de sistema do Windows com uma assinatura Authenticode incorporada (não uma assinatura de catálogo), o que nos permite modificar diretamente sua seção de certificados e simular de forma confiável a vulnerabilidade CVE-2013-3900. Isso torna o teste repetível e funciona em qualquer instalação do Windows Server sem a necessidade de baixar arquivos adicionais.

Para executar o script:

root@kitploit:~
CMD C:\>powershell -ExecutionPolicy Bypass -File C:\CVE-2013-3900-PoC-padding-injection.ps1

Links: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2013-3900

Baixar ferramenta