Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2013-3900-PowerShell-PoC — CVE PoC | Kitploit
工具/GitHubGitHub/norvethil/cve-2013-3900-powershell-poc
Payload GenerationVulnerability AnalysisExploitationBinary AnalysisLearning & Education
GitHubnorvethil/cve-2013-3900-powershell-poc

CVE-2013-3900-PowerShell-PoC

CVE PoC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
511年前尚未审核

CVE-2013-3900-PowerShell-PoC

本PoC仅用于教育和研究目的。 作者不对因使用此代码而导致的滥用或损害承担任何责任。

此PowerShell脚本是一个用于模拟CVE-2013-3900所描述攻击的测试工具。 CVE-2013-3900涉及Windows中的Authenticode机制,其中PE签名(EXE/DLL文件)可能在证书部分包含额外数据(填充)。在旧版或默认的Windows设置中,此类修改不会使签名失效,从而允许在文件中添加恶意代码,同时保留其“已签名”状态。 通过在注册表中启用EnableCertPaddingCheck=1,系统开始将额外填充视为违反完整性,从而拒绝此类文件。

脚本:

  • 打开选定的已签名EXE文件。
  • 向证书部分添加人工填充。
  • 保存文件的修改副本。
  • 检查原始文件及副本的签名。
  • 调用WinVerifyTrust API,以查看系统(在当前设置下)是接受还是拒绝修改后的文件。

如果启用了防护,修改后的文件将被拒绝(0x800B0100);如果未启用,则会被接受(0x00000000)。

我使用MSBuild.exe,因为它是Windows系统文件,带有嵌入式Authenticode签名(而非目录签名),这样我们可以直接修改其证书部分,并可靠地模拟CVE-2013-3900漏洞。 这使得测试具有可重复性,并且无需下载额外文件即可在任何Windows Server安装上运行。

要运行脚本:

root@kitploit:~
CMD C:\>powershell -ExecutionPolicy Bypass -File C:\CVE-2013-3900-PoC-padding-injection.ps1

链接: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2013-3900

下载工具