Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bitlocker-bypass-research — Investigación sobre la evasión del cifrado de disco completo de BitLocker mediante CVE-2023-21563 (BitPixie). Metodología, cadena de explotación y recomendaciones defensivas. | Kitploit
Herramientas/GitHubGitHub/c-sprinks/bitlocker-bypass-research
Herramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotaciónAnálisis ForenseRecuperación de DatosPruebas de PenetraciónSeguridad de HardwarePapers e InvestigaciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubc-sprinks/bitlocker-bypass-research

bitlocker-bypass-research

Investigación sobre la evasión del cifrado de disco completo de BitLocker mediante CVE-2023-21563 (BitPixie). Metodología, cadena de explotación y recomendaciones defensivas.

Ver Repositorio
3hace 1 mesAún no revisado

Investigación sobre el bypass de BitLocker

Proyecto personal de investigación en seguridad: omisión del cifrado de disco completo de BitLocker mediante CVE-2023-21563 (BitPixie).

Qué es esto

En octubre de 2025, realicé una evaluación de recuperación física de un portátil corporativo con BitLocker activado. El empleado había olvidado su contraseña y la clave de recuperación no estaba disponible. Utilicé una vulnerabilidad conocida (CVE-2023-21563) para extraer la Volume Master Key de la memoria, eludir BitLocker y recuperar el acceso completo al sistema.

Qué se utilizó

  • CVE-2023-21563 — Bypass de BitLocker mediante reinicio suave vía PXE (framework BitPixie)
  • CVE-2024-1086 — use-after-free en netfilter del kernel de Linux; se usó solo para escapar del modo de bloqueo del kernel de Secure Boot y obtener acceso a memoria en bruto (no es el exploit principal, es sustituible y se omitió por completo en la variante WinPE)
  • dislocker / libbde-utils — herramientas de análisis de BitLocker
  • chntpw — restablecimiento de contraseña de Windows
  • dd — duplicado forense de disco

Contenido de este repositorio

  • METHODOLOGY.md — Guía paso a paso de cómo funciona el bypass (2025, portátil con NIC integrada / cuenta local)
  • MODERN-HARDWARE-NOTES.md — Nueva ejecución en 2026 con hardware más reciente: el contratiempo del chipset USB-NIC para PXE, Intel VMD ocultando la NVMe (y la solución portable-VMK), inicio de sesión local con Entra/Azure-AD, el shell de SYSTEM en la pantalla de inicio de sesión (Utilman/sethc) y mitigaciones defensivas
  • REPORT.md — Resumen del proyecto, hallazgos, evidencia y recomendaciones
  • evidence/screenshots/ — Fotos tomadas durante el proceso

Aviso legal

Esta fue una evaluación autorizada en hardware con permiso para realizar pruebas. No uses nada de esto en sistemas que no te pertenezcan o para los que no tengas permiso por escrito para probar.

Descargar herramienta