Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Remediating-CVE-2013-3900-EnableCertPaddingCheck- — Пошаговый отчет об исправлении CVE-2013-3900 на виртуальной машине Windows Server 2019 Azure, использующий аутентифицированные сканирования Tenable/Nessus и усиление реестра для принудительной проверки дополнения сертификатов. | Kitploit
Инструменты/GitHubGitHub/pkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииБезопасность облачных средОбучение и ОбразованиеРеагирование на Инциденты
GitHubpkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-

Remediating-CVE-2013-3900-EnableCertPaddingCheck-

Пошаговый отчет об исправлении CVE-2013-3900 на виртуальной машине Windows Server 2019 Azure, использующий аутентифицированные сканирования Tenable/Nessus и усиление реестра для принудительной проверки дополнения сертификатов.

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчёт об устранении: CVE-2013-3900 на Windows Server 2019 (Azure VM)

Устранение CVE-2013-3900 (EnableCertPaddingCheck)

В ходе аутентифицированного сканирования уязвимостей с использованием Tenable/Nessus я обнаружил CVE-2013-3900 на экземпляре Windows Server 2019 Datacenter, размещённом в Microsoft Azure. Сканирование использовало действительные учётные данные администратора для выполнения углублённых проверок, подтвердив наличие этой уязвимости на уровне ОС.

CVE-2013-3900 — это уязвимость проверки подписи WinVerifyTrust, которая может позволить злоумышленникам обойти проверку цифровой подписи, особенно с помощью вредоносных модифицированных PE-файлов.

Следующее действие:

Чтобы устранить эту уязвимость, я планирую применить рекомендованное Microsoft исправление на уровне реестра, которое обеспечивает более строгую проверку подписи. Я также проверю, можно ли безопасно применить это смягчающее средство в нашей среде без нарушения совместимости приложений.


image image

Используемые технологии

  • Tenable (корпоративная платформа управления уязвимостями)
  • Azure Virtual Machines (движок сканирования Nessus + цели сканирования
  • командная строка (CMD — скрипты устранения уязвимости)

  • Обнаружение

    В ходе сканирования уязвимостей с учётными данными/аутентифицированного сканирования с использованием Tenable/Nessus внутренний механизм сканирования выявил CVE-2013-3900 — известную уязвимость высокой степени серьёзности — на экземпляре Windows Server 2019 Datacenter, размещённом в Microsoft Azure. Nessus классифицирует эту уязвимость как высокую (High) из-за её способности обходить проверку цифровой подписи, позволяя вредоносным нагрузкам выглядеть как доверенный код. Первоначальные результаты внутреннего сканирования с помощью Nessus можно увидеть ниже:

    image

    Шаги по устранению:

    Чтобы устранить эту уязвимость, была применена следующая конфигурация на уровне реестра:

    Шаг 1: Откройте командную строку от имени администратора

    Найдите cmd, щёлкните правой кнопкой мыши по «Командная строка» и выберите «Запуск от имени администратора».

    Шаг 2: Примените изменения реестра, вставив приведённые ниже команды в CMD (выполняйте их пошагово):

    1. reg add "HKLM\Software\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

    2. reg add "HKLM\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

    Эти ключи реестра включают строгие проверки дополнения (padding) сертификатов, устанавливая значение EnableCertPaddingCheck равным 1, что не позволяет злоумышленникам использовать недостатки дополнения в подписанных PE-файлах.

    Шаг 3: Перезагрузка системы

    Была выполнена перезагрузка системы, чтобы изменения применились ко всем процессам и службам.

    Шаг 4: Выполните финальное сканирование с учётными данными

    После успешного сканирования с учётными данными мы можем наблюдать, что уязвимость устранена, как показано ниже:

    image

    Проверка после устранения уязвимости

    После устранения последующее аутентифицированное сканирование Nessus подтвердило, что CVE-2013-3900 полностью устранена.

    ⚠️ Риски оставления CVE-2013-3900 без исправления:

    1. Обход проверки цифровой подписи
    2. Вредоносный код может быть внедрён в подписанные файлы без нарушения их подписи.
    3. Обход механизмов обнаружения
    4. Вредоносное ПО может обходить средства контроля AV, EDR и AppLocker, маскируясь под доверенное программное обеспечение.
    5. Повышение привилегий и удалённое выполнение кода
    6. Эксплуатация может привести к установке бэкдоров, краже данных и горизонтальному перемещению.
    7. Уязвимость цепочки поставок ПО
    8. Злоумышленники могут изменять подписанные установщики или обновления во время распространения.
    9. Комплаенс и юридические риски
    10. Неустранённые известные уязвимости могут привести к нарушениям NIST, CMMC, HIPAA, PCI DSS и других стандартов, что повышает регуляторные риски и ответственность в случае взлома.

    Резюме

    CVE-2013-3900 — это критический скрытый вектор атаки, подрывающий модель доверия к программному обеспечению с цифровой подписью. Благодаря своевременному устранению и проверке эта система теперь защищена от данной угрозы.

    Регулярное сканирование с учётными данными в сочетании с проверкой исправлений и контролем конфигурации остаётся краеугольным камнем нашей программы управления уязвимостями.


    Посмотреть отчёт здесь

    Скачать инструмент