Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-45585 — CVE-2026-45585 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-45585
أدوات دفاعيةأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتدقيق التكوينالاستجابة للحوادث
GitHub0xblackash/cve-2026-45585

CVE-2026-45585

CVE-2026-45585

عرض المستودع
12منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔑 CVE-2026-45585 - YellowKey 🔓

صورة ChatGPT في 31 مايو 2026، الساعة 03:30:29 مساءً CVE Zero-Day Windows 11 PowerShell

التخفيف المتقدم لـ CVE-2026-45585 (YellowKey)


📌 ما هي ثغرة YellowKey؟

YellowKey (CVE-2026-45585) هي ثغرة هجوم فيزيائي من نوع zero-day تم اكتشافها في مايو 2026 تتيح للمهاجمين الذين لديهم وصول مادي تجاوز تشفير BitLocker بالكامل على أجهزة Windows 11 — بدون الحاجة إلى PIN أو كلمة المرور أو مفتاح الاسترداد.

كيف تعمل الهجمة:

  • يقوم المهاجم بتشغيل الجهاز في WinRE (بيئة استرداد Windows)
  • يستخدم USB مُعد خصيصًا بسجلات معاملات NTFS (FsTx)
  • يستغل autofstx.exe للحصول على موجه أوامر مرتفع الصلاحيات
  • يتم فك قفل BitLocker تلقائيًا بواسطة TPM → وصول كامل إلى القرص

الأنظمة المتأثرة: Windows 11، Windows Server 2022/2025
غير المتأثرة: Windows 10


✨ ميزات السكربت

  • تخفيف كامل: يطبق كلا الإصلاحين الرسميين
  • تعزيز WinRE: يزيل autofstx.exe من BootExecute (الإصلاح الأساسي)
  • فرض TPM+PIN: يضيف أداة حماية PIN قوية إلى BitLocker
  • كشف ذكي: يعالج فقط الأقراص المحمية باستخدام TPM
  • آمن وقابل للعكس: منطق نظيف مع تأكيد المستخدم
  • إخراج جميل: تجربة وحدة تحكم احترافية ملونة

🚀 كيفية الاستخدام

1. تحميل السكربت

احفظ السكربت باسم Mitigate-YellowKey.ps1

2. التشغيل كمسؤول

root@kitploit:~
# التخفيف الكامل (موصى به)
.\Mitigate-YellowKey.ps1

# إصلاح WinRE فقط
.\Mitigate-YellowKey.ps1 -SkipTPMPIN

# TPM+PIN فقط (قرص معين)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE

⚙️ المعاملات

المعاملالوصفالإفتراضي
-Driveاستهداف قرص معين (مثل C:)الكل

🛡️ توصيات الأمان

  • استخدم TPM + PIN (6 أحرف أو أكثر، ويفضل أن تكون أبجدية رقمية)
  • قم بتمكين Secure Boot
  • حافظ على التحكم في الوصول المادي
  • أعد التشغيل بعد تشغيل السكربت
  • تحقق باستخدام: manage-bde -status

⚠️ ملاحظات مهمة

  • بعد إضافة TPM+PIN، ستحتاج إلى إدخال PIN في كل إقلاع.
  • احرص دائمًا على نسخ البيانات المهمة قبل التشغيل.
  • هذا السكربت مُصنّع خصيصًا بناءً على الإرشادات الرسمية من Microsoft.
  • يُشغل على Windows 11 فقط.

صنع بـ ❤️ لأمن أفضل

الحالة: يُصان بنشاط • آخر تحديث: 31 مايو 2026

تنزيل الأداة
-SkipWinRE
تخطي تخفيف WinRE
خطأ
-SkipTPMPINتخطي إضافة TPM+PINخطأ