GreatXML
Vulnerabilidad de omisión de BitLocker de GreatXML
Pasos para reproducir,
- Si se inició el escaneo sin conexión de Defender en la máquina víctima en algún momento, entonces no es necesario iniciar sesión, la máquina es automáticamente vulnerable. Tendrá que copiar "unattend.xml" y el directorio "Recovery" a la raíz de la partición de recuperación, luego reinicie en WinRE usando shift + clic en el botón de reinicio. Si todo se hizo correctamente, se generará un shell con acceso sin restricciones al volumen de BitLocker.
- Si nunca se inició el escaneo sin conexión de Defender, entonces debe iniciar sesión e iniciarlo usted mismo, o encontrar una manera de arrancar en WinRE en estado de escaneo sin conexión (creo que debería ser muy posible hacerlo sin iniciar sesión) y seguir los pasos anteriores.
Si todo se hace correctamente, este debería ser el resultado
