Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation — PowerShell-скрипт для смягчения последствий CVE-2013-3900 путем включения более строгой проверки подписей Authenticode WinVerifyTrust через настройку реестра. | Kitploit
Инструменты/GitHubGitHub/oukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation
Анализ уязвимостейЭксплуатацияАудит конфигурацииНеправильная Конфигурация
GitHuboukridrig772/-winverifytrust-signature-validation-cve-2013-3900-mitigation

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

PowerShell-скрипт для смягчения последствий CVE-2013-3900 путем включения более строгой проверки подписей Authenticode WinVerifyTrust через настройку реестра.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
11 месяцев назадЕщё не проверено

#CVE-2013-3900 — это уязвимость удаленного выполнения кода в том, как функция WinVerifyTrust от Microsoft обрабатывает проверку подписи Windows Authenticode. Эта ошибка позволяет злоумышленнику изменить подписанный исполняемый файл, добавив вредоносный код в непроверенную часть #файла без аннулирования его подписи.

#Смягчение этой уязвимости представляет собой опциональную функцию, требующую определенной настройки реестра. После включения Windows будет выполнять более строгую проверку подписей Authenticode, гарантируя отсутствие посторонних данных в подписанном файле.

-WinVerifyTrust-Signature-Validation-CVE-2013-3900-Mitigation

Define the registry key paths

$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1

Check and create the registry key for 64-bit systems

if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }

Set the registry value for 64-bit systems

Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"

Check and create the registry key for 32-bit systems

if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }

Set the registry value for 32-bit systems

Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"

Write-Host "`nMitigation script complete."

Скачать инструмент