Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation — Script PowerShell para mitigar CVE-2013-3900 habilitando validação de assinatura Authenticode WinVerifyTrust mais rigorosa via configuração de registro. | Kitploit
Ferramentas/GitHubGitHub/oukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation
Análise de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoConfiguração Incorreta
GitHuboukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

Script PowerShell para mitigar CVE-2013-3900 habilitando validação de assinatura Authenticode WinVerifyTrust mais rigorosa via configuração de registro.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

#CVE-2013-3900 é uma vulnerabilidade de execução remota de código na forma como a função WinVerifyTrust da Microsoft lida com a verificação de assinaturas Authenticode do Windows. Essa falha permite que um atacante modifique um executável assinado adicionando código malicioso a uma parte não verificada #do arquivo sem invalidar a assinatura.

#A mitigação para essa vulnerabilidade é um recurso opcional que requer uma configuração específica do registro. Uma vez habilitado, o Windows executará uma verificação mais rigorosa das assinaturas Authenticode, garantindo que nenhum dado extra esteja presente no arquivo assinado.

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

Define the registry key paths

$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1

Check and create the registry key for 64-bit systems

if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }

Set the registry value for 64-bit systems

Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"

Check and create the registry key for 32-bit systems

if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }

Set the registry value for 32-bit systems

Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"

Write-Host "`nMitigation script complete."

Baixar ferramenta