Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bitlocker-bypass-research — بحث في تجاوز تشفير القرص الكامل BitLocker باستخدام CVE-2023-21563 (BitPixie). المنهجية، سلسلة الاستغلال، والتوصيات الدفاعية. | Kitploit
أدوات/GitHubGitHub/c-sprinks/bitlocker-bypass-research
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقمياستعادة البياناتاختبار الاختراقأمن الأجهزةالأوراق والأبحاثالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubc-sprinks/bitlocker-bypass-research

bitlocker-bypass-research

بحث في تجاوز تشفير القرص الكامل BitLocker باستخدام CVE-2023-21563 (BitPixie). المنهجية، سلسلة الاستغلال، والتوصيات الدفاعية.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

بحث تجاوز BitLocker

مشروع بحث أمني شخصي — تجاوز تشفير القرص الكامل BitLocker باستخدام CVE-2023-21563 (BitPixie).

ما هذا؟

في أكتوبر 2025، أجريت تقييمًا ماديًا لاستعادة جهاز كمبيوتر محمول خاص بشركة مع تمكين BitLocker. نسي الموظف كلمة المرور الخاصة به ولم يكن مفتاح الاسترداد متاحًا. استخدمت ثغرة أمنية معروفة (CVE-2023-21563) لاستخراج مفتاح وحدة التخزين الرئيسي (Volume Master Key) من الذاكرة، وتجاوز BitLocker، واستعادة الوصول الكامل إلى النظام.

ما تم استخدامه؟

  • CVE-2023-21563 — تجاوز BitLocker عبر إعادة التشغيل الناعم PXE (إطار BitPixie)
  • CVE-2024-1086 — استخدام بعد التحرير (use-after-free) في netfilter لنواة Linux؛ استُخدم فقط للهروب من وضع lockdown للنواة في Secure Boot للوصول إلى الذاكرة الخام (ليس الاستغلال الأساسي، قابل للاستبدال، وتم تخطيه بالكامل بواسطة متغير WinPE)
  • dislocker / libbde-utils — أدوات تحليل BitLocker
  • chntpw — إعادة تعيين كلمة مرور Windows
  • dd — تصوير الأقراص الجنائي

ما في هذا المستودع؟

  • METHODOLOGY.md — شرح خطوة بخطوة لكيفية عمل التجاوز (2025، بطاقة شبكة مدمجة / كمبيوتر محمول بحساب محلي)
  • MODERN-HARDWARE-NOTES.md — إعادة تشغيل 2026 على أجهزة أحدث: مشكلة شريحة PXE لـ USB-NIC، إخفاء Intel VMD لـ NVMe (وإصلاح VMK المحمول)، تسجيل الدخول المحلي Entra/Azure-AD، شاشة تسجيل الدخول SYSTEM shell (Utilman/sethc)، والتخفيفات الدفاعية
  • REPORT.md — ملخص المهمة والنتائج والأدلة والتوصيات
  • evidence/screenshots/ — الصور الملتقطة أثناء العملية

إخلاء مسؤولية

كان هذا تقييمًا مصرحًا به على أجهزة لدي إذن باختبارها. لا تستخدم أيًا من هذا على أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها.

تنزيل الأداة