GreatXML
Vulnérabilité de contournement de BitLocker GreatXML
Étapes de reproduction,
- Si une analyse hors ligne de Defender a été initiée sur la machine victime à un moment donné, il n'est pas nécessaire de se connecter, la machine est automatiquement vulnérable. Vous devrez copier les fichiers « unattend.xml » et le dossier « Recovery » à la racine de la partition de récupération, puis redémarrer vers WinRE en utilisant Maj + clic sur le bouton Redémarrer. Si tout est fait correctement, un shell avec un accès illimité au volume BitLocker s'ouvrira.
- Si l'analyse hors ligne de Defender n'a jamais été initiée, vous devez soit vous connecter et la lancer vous-même, soit trouver un moyen d'amorcer WinRE en état d'analyse hors ligne (je pense qu'il doit être tout à fait possible de le faire sans se connecter) et suivre les étapes ci-dessus.
Si tout est fait correctement, voici le résultat attendu
