Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-45585 — CVE-2026-45585 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-45585
Herramientas DefensivasHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRespuesta a Incidentes
GitHub0xblackash/cve-2026-45585

CVE-2026-45585

CVE-2026-45585

Ver Repositorio
1210hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔑 CVE-2026-45585 - YellowKey 🔓

ChatGPT Image May 31, 2026, 03_30_29 PM CVE Zero-Day Windows 11 PowerShell

Mitigación avanzada para CVE-2026-45585 (YellowKey)


📌 ¿Qué es la Vulnerabilidad YellowKey?

YellowKey (CVE-2026-45585) es una vulnerabilidad de ataque físico de día cero descubierta en mayo de 2026 que permite a atacantes con acceso físico eludir completamente el cifrado BitLocker en dispositivos Windows 11 — sin necesidad del PIN, contraseña o clave de recuperación.

Cómo Funciona el Ataque:

  • El atacante inicia el dispositivo en WinRE (Entorno de Recuperación de Windows)
  • Utiliza una USB especialmente diseñada con registros de transacciones NTFS (FsTx)
  • Explota autofstx.exe para obtener un Símbolo del Sistema elevado
  • BitLocker se desbloquea automáticamente mediante el TPM → acceso completo a la unidad

Sistemas Afectados: Windows 11, Windows Server 2022/2025
No Afectados: Windows 10


✨ Características del Script

  • Mitigación Completa: Aplica ambas correcciones oficiales
  • Refuerzo de WinRE: Elimina autofstx.exe de BootExecute (Corrección principal)
  • Imposición de TPM+PIN: Agrega un protector PIN fuerte a BitLocker
  • Detección Inteligente: Solo procesa unidades protegidas con TPM
  • Seguro y Reversible: Lógica limpia con confirmación del usuario
  • Salida Elegante: Experiencia de consola profesional con códigos de color

🚀 Cómo Usarlo

1. Descargar el Script

Guarda el script como Mitigate-YellowKey.ps1

2. Ejecutar como Administrador

# Mitigación completa (Recomendado)
.\Mitigate-YellowKey.ps1

# Solo corrección de WinRE
.\Mitigate-YellowKey.ps1 -SkipTPMPIN

# Solo TPM+PIN (unidad específica)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE

⚙️ Parámetros

ParámetroDescripciónPredeterminado
-DriveUnidad específica (ej. C:)Todas
-SkipWinREOmitir mitigación de WinREFalse
-SkipTPMPINOmitir adición de TPM+PINFalse

🛡️ Recomendaciones de Seguridad

  • Usa TPM + PIN (6+ caracteres, preferiblemente alfanumérico)
  • Activa Secure Boot
  • Mantén el acceso físico controlado
  • Reinicia después de ejecutar el script
  • Verifica con: manage-bde -status

⚠️ Notas Importantes

  • Después de agregar TPM+PIN, deberás ingresar el PIN en cada inicio.
  • Siempre haz una copia de seguridad de los datos importantes antes de ejecutar.
  • Este script está hecho a medida basado en la guía oficial de Microsoft.
  • Ejecutar solo en Windows 11.

Hecho con ❤️ para una mejor seguridad

Estado: Mantenido activamente • Última actualización: 31 de mayo de 2026

Descargar herramienta