Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bitlocker-bypass-research — Forschung zur Umgehung der BitLocker-Vollverschlüsselung unter Verwendung von CVE-2023-21563 (BitPixie). Methodik, Exploit-Kette und Verteidigungsempfehlungen. | Kitploit
Tools/GitHubGitHub/c-sprinks/bitlocker-bypass-research
Verschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseExploitationForensikDatenwiederherstellungPenetrationstestsHardware-SicherheitPapers & ForschungLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubc-sprinks/bitlocker-bypass-research

bitlocker-bypass-research

Forschung zur Umgehung der BitLocker-Vollverschlüsselung unter Verwendung von CVE-2023-21563 (BitPixie). Methodik, Exploit-Kette und Verteidigungsempfehlungen.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

BitLocker Bypass Forschung

Persönliches Sicherheitsforschungsprojekt — Umgehung der BitLocker-Vollfestplattenverschlüsselung mittels CVE-2023-21563 (BitPixie).

Was dies ist

Im Oktober 2025 führte ich eine physische Laptop-Wiederherstellungsbewertung an einem Firmenlaptop mit aktiviertem BitLocker durch. Der Mitarbeiter hatte sein Passwort vergessen und der Wiederherstellungsschlüssel war nicht verfügbar. Ich nutzte eine bekannte Schwachstelle (CVE-2023-21563) aus, um den Volume Master Key aus dem Arbeitsspeicher zu extrahieren, BitLocker zu umgehen und vollen Zugriff auf das System wiederherzustellen.

Was verwendet wurde

  • CVE-2023-21563 — BitLocker-Umgehung durch PXE-Soft-Reboot (BitPixie-Framework)
  • CVE-2024-1086 — Linux-Kernel-Netfilter-Use-After-Free; nur verwendet, um den Kernel-Lockdown-Modus von Secure Boot für den Rohspeicherzugriff zu umgehen (nicht der Kern-Exploit, austauschbar und von der WinPE-Variante vollständig übersprungen)
  • dislocker / libbde-utils — BitLocker-Analysewerkzeuge
  • chntpw — Windows-Passwortzurücksetzung
  • dd — Forensische Datenträgerabbildung

Was in diesem Repository enthalten ist

  • METHODOLOGY.md — Schritt-für-Schritt-Durchlauf der Funktionsweise der Umgehung (2025, Onboard-NIC / Laptop mit lokalem Konto)
  • MODERN-HARDWARE-NOTES.md — Wiederholung 2026 auf neuerer Hardware: USB-NIC-PXE-Chipsatz-Falle, Intel VMD versteckt die NVMe (und die portable-VMK-Lösung), lokaler Login über Entra/Azure-AD, die SYSTEM-Shell auf dem Anmeldebildschirm (Utilman/sethc) sowie defensive Gegenmaßnahmen
  • REPORT.md — Zusammenfassung des Auftrags, Ergebnisse, Beweise und Empfehlungen
  • evidence/screenshots/ — Während des Vorgangs aufgenommene Fotos

Haftungsausschluss

Dies war eine autorisierte Bewertung an Hardware, die ich testen durfte. Verwenden Sie nichts davon auf Systemen, die Ihnen nicht gehören oder für die Sie keine schriftliche Genehmigung zum Testen haben.

Tool herunterladen