بحث تجاوز BitLocker
مشروع بحث أمني شخصي — تجاوز تشفير القرص الكامل BitLocker باستخدام CVE-2023-21563 (BitPixie).
ما هذا؟
في أكتوبر 2025، أجريت تقييمًا ماديًا لاستعادة جهاز كمبيوتر محمول خاص بشركة مع تمكين BitLocker. نسي الموظف كلمة المرور الخاصة به ولم يكن مفتاح الاسترداد متاحًا. استخدمت ثغرة أمنية معروفة (CVE-2023-21563) لاستخراج مفتاح وحدة التخزين الرئيسي (Volume Master Key) من الذاكرة، وتجاوز BitLocker، واستعادة الوصول الكامل إلى النظام.
ما تم استخدامه؟
- CVE-2023-21563 — تجاوز BitLocker عبر إعادة التشغيل الناعم PXE (إطار BitPixie)
- CVE-2024-1086 — استخدام بعد التحرير (use-after-free) في netfilter لنواة Linux؛ استُخدم فقط للهروب من وضع lockdown للنواة في Secure Boot للوصول إلى الذاكرة الخام (ليس الاستغلال الأساسي، قابل للاستبدال، وتم تخطيه بالكامل بواسطة متغير WinPE)
- dislocker / libbde-utils — أدوات تحليل BitLocker
- chntpw — إعادة تعيين كلمة مرور Windows
- dd — تصوير الأقراص الجنائي
ما في هذا المستودع؟
- METHODOLOGY.md — شرح خطوة بخطوة لكيفية عمل التجاوز (2025، بطاقة شبكة مدمجة / كمبيوتر محمول بحساب محلي)
- MODERN-HARDWARE-NOTES.md — إعادة تشغيل 2026 على أجهزة أحدث: مشكلة شريحة PXE لـ USB-NIC، إخفاء Intel VMD لـ NVMe (وإصلاح VMK المحمول)، تسجيل الدخول المحلي Entra/Azure-AD، شاشة تسجيل الدخول SYSTEM shell (Utilman/sethc)، والتخفيفات الدفاعية
- REPORT.md — ملخص المهمة والنتائج والأدلة والتوصيات
- evidence/screenshots/ — الصور الملتقطة أثناء العملية
إخلاء مسؤولية
كان هذا تقييمًا مصرحًا به على أجهزة لدي إذن باختبارها. لا تستخدم أيًا من هذا على أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها.