Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Yellowkey-mitigation — Un pequeño script para aplicar la mitigación de Yellowkey basado en las instrucciones de CVE-2026-45585 | Kitploit
Herramientas/GitHubGitHub/bjbakker1984/yellowkey-mitigation
Análisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónForensia DigitalRespuesta a Incidentes
GitHubbjbakker1984/yellowkey-mitigation

Yellowkey-mitigation

Un pequeño script para aplicar la mitigación de Yellowkey basado en las instrucciones de CVE-2026-45585

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 3 mesesAún no revisado

Yellowkey-mitigation.ps1 es un script de PowerShell que automatiza el flujo de trabajo de mitigación de WinRE descrito en CVE-2026-45585, agrega verificación después de cada paso y no ejecuta el paso 6 (reagentc /disable + reagentc /enable) si algún paso anterior falla. También comprueba si el cambio de registro requerido era realmente necesario y se aplicó.

El script solo confirma la imagen de WinRE si realmente eliminó el valor 'autofstx.exe'. Si no se necesitaba ningún cambio, usa /discard en lugar de /commit para evitar tocar WinRE innecesariamente.

El paso 6 (restablecer la confianza de BitLocker) se ejecuta solo si:

  • los pasos 1–5 tuvieron éxito, y
  • el valor BootExecute se cambió realmente

El script modifica todas las claves ControlSet### detectadas en el hive montado de WinRE (no solo ControlSet001) para mayor robustez.

¡NOTA! Debido a que WinRE es el entorno de recuperación y normalmente se almacena en una partición de recuperación dedicada, pruebe esto primero en un anillo piloto y asegúrese de tener procedimientos/claves de recuperación disponibles antes de una implementación masiva.

Descargar herramienta