Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Remediating-CVE-2013-3900-EnableCertPaddingCheck- — 逐步修复报告:针对 Windows Server 2019 Azure 虚拟机上的 CVE-2013-3900,使用 Tenable/Nessus 凭据扫描和注册表加固来强制实施证书填充检查。 | Kitploit
工具/GitHubGitHub/pkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-
漏洞扫描器漏洞分析配置审计云安全学习与教育事件响应
GitHubpkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-

Remediating-CVE-2013-3900-EnableCertPaddingCheck-

逐步修复报告:针对 Windows Server 2019 Azure 虚拟机上的 CVE-2013-3900,使用 Tenable/Nessus 凭据扫描和注册表加固来强制实施证书填充检查。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1111年前尚未审核
分享

修复报告:Windows Server 2019(Azure 虚拟机)上的 CVE-2013-3900

修复 CVE-2013-3900(EnableCertPaddingCheck)

在使用 Tenable/ Nessus 进行经身份验证的漏洞扫描期间,我在托管于 Microsoft Azure 的 Windows Server 2019 Datacenter 实例上发现了 CVE-2013-3900。该扫描利用有效的管理凭据执行了深度检查,确认了此漏洞在操作系统层面的存在。

CVE-2013-3900 是一个 WinVerifyTrust 签名验证漏洞,攻击者可利用该漏洞绕过数字签名验证,尤其是通过恶意修改的 PE 文件。

后续行动:

为缓解此漏洞,我计划应用 Microsoft 推荐的注册表级修复方案,该方案强制执行更严格的签名验证。 我还将验证此缓解措施能否在我们的环境中安全应用,而不会破坏应用程序兼容性。


image image

使用的技术

  • Tenable(企业漏洞管理平台)
  • Azure 虚拟机(Nessus 扫描引擎 + 扫描目标
  • 命令提示符(CMD - 修复脚本)

发现

在使用 Tenable/ Nessus 进行凭据/经身份验证的漏洞扫描期间,内部扫描引擎在托管于 Microsoft Azure 的 Windows Server 2019 Datacenter 实例上标记了 CVE-2013-3900 —— 一个已知的高严重性漏洞。 Nessus 将此漏洞归类为高危(High),因为它能够绕过数字签名验证,使恶意负载看似可信代码。 使用 Nessus 的初始内部扫描结果如下所示:

image

修复步骤:

为缓解此漏洞,已应用以下注册表级配置:

步骤 1:以管理员身份打开命令提示符

搜索 cmd,右键单击“命令提示符”,然后选择“以管理员身份运行”。

步骤 2:将下面的命令粘贴到 CMD 中以应用注册表更改(逐步执行):

  1. reg add "HKLM\Software\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

  2. reg add "HKLM\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

这些注册表键通过将 EnableCertPaddingCheck 设置为 1 来启用严格的证书填充检查,从而防止攻击者利用已签名 PE 文件中的填充缺陷。

步骤 3:重启系统

已执行系统重启,以确保更改在所有进程和服务中生效。

步骤 4:执行最终凭据扫描

在成功的凭据扫描之后,我们现在可以观察到该漏洞已被消除,如下所示:

image

** 修复后验证**

修复完成后,后续的经身份验证的 Nessus 扫描确认 CVE-2013-3900 已被完全解决。

⚠️ 未修补 CVE-2013-3900 的风险:

  1. 绕过数字签名验证
  2. 恶意代码可被插入到已签名文件中,而不会使其签名失效。
  3. 规避检测机制
  4. 恶意软件可通过伪装成受信任的软件来绕过 AV、EDR 和 AppLocker 控制。
  5. 权限提升与远程代码执行
  6. 漏洞利用可能导致后门安装、数据泄露和横向移动。
  7. 软件供应链漏洞
  8. 攻击者可能在分发过程中篡改已签名的安装程序或更新。
  9. 合规与法律风险
  10. 未修补的已知漏洞可能导致违反 NIST、CMMC、HIPAA、PCI DSS 及其他框架的要求 —— 从而增加监管风险以及在发生数据泄露时的法律责任。

总结

CVE-2013-3900 是一个严重的隐蔽攻击向量,它破坏了数字签名软件的可信模型。通过及时的修复和验证,该系统现已针对此威胁完成加固。

定期进行凭据扫描,并结合补丁验证与配置强制实施,仍是我们漏洞管理计划的核心支柱。


在此查看报告

下载工具