Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-45585 — CVE-2026-45585 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-45585
रक्षात्मक उपकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रिया
GitHub0xblackash/cve-2026-45585

CVE-2026-45585

CVE-2026-45585

रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔑 CVE-2026-45585 - YellowKey 🔓

ChatGPT Image May 31, 2026, 03_30_29 PM CVE Zero-Day Windows 11 PowerShell

CVE-2026-45585 (YellowKey) के लिए उन्नत शमन


📌 YellowKey कमजोरी क्या है?

YellowKey (CVE-2026-45585) एक ज़ीरो-डे भौतिक हमला कमजोरी है जो मई 2026 में खोजी गई थी, जो भौतिक पहुंच रखने वाले हमलावरों को Windows 11 उपकरणों पर BitLocker एन्क्रिप्शन को पूरी तरह से बायपास करने की अनुमति देती है — बिना PIN, पासवर्ड या रिकवरी की कुंजी की आवश्यकता के।

हमला कैसे काम करता है:

  • हमलावर उपकरण को WinRE (Windows Recovery Environment) में बूट करता है
  • NTFS ट्रांजेक्शन लॉग (FsTx) के साथ एक विशेष रूप से तैयार USB का उपयोग करता है
  • एक ऊंचा कमांड प्रॉम्प्ट प्राप्त करने के लिए autofstx.exe का शोषण करता है
  • BitLocker स्वचालित रूप से TPM द्वारा अनलॉक हो जाता है → ड्राइव तक पूर्ण पहुंच

प्रभावित सिस्टम: Windows 11, Windows Server 2022/2025
प्रभावित नहीं: Windows 10


✨ स्क्रिप्ट विशेषताएँ

  • पूर्ण शमन: दोनों आधिकारिक फिक्स लागू करता है
  • WinRE सख्तीकरण: BootExecute से autofstx.exe को हटाता है (प्राथमिक फिक्स)
  • TPM+PIN प्रवर्तन: BitLocker में मजबूत PIN रक्षक जोड़ता है
  • स्मार्ट डिटेक्शन: केवल TPM वाले संरक्षित ड्राइव को संसाधित करता है
  • सुरक्षित और प्रतिवर्ती: उपयोगकर्ता पुष्टि के साथ साफ तर्क
  • सुंदर आउटपुट: रंग-कोडित, पेशेवर कंसोल अनुभव

🚀 उपयोग कैसे करें

1. स्क्रिप्ट डाउनलोड करें

स्क्रिप्ट को Mitigate-YellowKey.ps1 के रूप में सहेजें

2. व्यवस्थापक के रूप में चलाएँ

root@kitploit:~
# पूर्ण शमन (अनुशंसित)
.\Mitigate-YellowKey.ps1

# केवल WinRE फिक्स
.\Mitigate-YellowKey.ps1 -SkipTPMPIN

# केवल TPM+PIN (विशिष्ट ड्राइव)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE

⚙️ पैरामीटर्स

पैरामीटरविवरणडिफ़ॉल्ट
-Driveलक्ष्य विशिष्ट ड्राइव (जैसे C:)सभी

🛡️ सुरक्षा अनुशंसाएँ

  • TPM + PIN का उपयोग करें (6+ वर्ण, अधिमानतः अल्फ़ान्यूमेरिक)
  • Secure Boot सक्षम करें
  • भौतिक पहुंच नियंत्रित रखें
  • स्क्रिप्ट चलाने के बाद रीबूट करें
  • इसके साथ सत्यापित करें: manage-bde -status

⚠️ महत्वपूर्ण नोट्स

  • TPM+PIN जोड़ने के बाद, आपको प्रत्येक बूट पर PIN दर्ज करना होगा।
  • चलाने से पहले हमेशा महत्वपूर्ण डेटा का बैकअप लें।
  • यह स्क्रिप्ट Microsoft के आधिकारिक मार्गदर्शन के आधार पर कस्टम-मेड है।
  • केवल Windows 11 पर चलाएँ।

बेहतर सुरक्षा के लिए ❤️ से बनाया गया

स्थिति: सक्रिय रूप से रखरखाव किया गया • अंतिम अद्यतन: 31 मई, 2026

टूल डाउनलोड करें
-SkipWinRE
WinRE शमन छोड़ें
False
-SkipTPMPINTPM+PIN जोड़ना छोड़ेंFalse