Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Yellowkey-mitigation — Ein kleines Skript zum Anwenden der Yellowkey-Mitigation gemäß den Anweisungen zu CVE-2026-45585 | Kitploit
Tools/GitHubGitHub/bjbakker1984/yellowkey-mitigation
SchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungDigitale ForensikIncident Response
GitHubbjbakker1984/yellowkey-mitigation

Yellowkey-mitigation

Ein kleines Skript zum Anwenden der Yellowkey-Mitigation gemäß den Anweisungen zu CVE-2026-45585

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Yellowkey-mitigation.ps1 ist ein PowerShell-Skript, das den in CVE-2026-45585 beschriebenen WinRE-Mitigationsworkflow automatisiert, nach jedem Schritt eine Verifizierung hinzufügt und Schritt 6 (reagentc /disable + reagentc /enable) nicht ausführt, wenn ein früherer Schritt fehlschlägt. Es prüft außerdem, ob die erforderliche Registrierungsänderung tatsächlich notwendig war und angewendet wurde.

Das Skript führt einen Commit des WinRE-Images nur durch, wenn es den Wert 'autofstx.exe' tatsächlich entfernt hat. Wenn keine Änderung erforderlich war, verwendet es /discard anstelle von /commit, um WinRE nicht unnötig zu verändern.

Schritt 6 (BitLocker-Vertrauen wiederherstellen) wird nur ausgeführt, wenn:

  • die Schritte 1–5 alle erfolgreich waren, und
  • der BootExecute-Wert tatsächlich geändert wurde

Das Skript ändert aus Robustheitsgründen alle erkannten ControlSet###-Schlüssel in der eingebundenen WinRE-Hive (nicht nur ControlSet001).

HINWEIS! Da WinRE die Wiederherstellungsumgebung ist und normalerweise auf einer dedizierten Wiederherstellungspartition gespeichert ist, testen Sie dies zuerst in einem Pilotring und stellen Sie sicher, dass Ihnen Wiederherstellungsverfahren/-schlüssel zur Verfügung stehen, bevor Sie den breiten Rollout durchführen.

Tool herunterladen