बिटलॉकर बाइपास अनुसंधान
व्यक्तिगत सुरक्षा अनुसंधान परियोजना — CVE-2023-21563 (BitPixie) का उपयोग करके बिटलॉकर फुल डिस्क एन्क्रिप्शन को बाइपास करना।
यह क्या है
अक्टूबर 2025 में, मैंने बिटलॉकर सक्षम वाले एक कॉर्पोरेट लैपटॉप पर भौतिक लैपटॉप रिकवरी मूल्यांकन किया। कर्मचारी अपना पासवर्ड भूल गया था और रिकवरी कुंजी उपलब्ध नहीं थी। मैंने मेमोरी से वॉल्यूम मास्टर कुंजी निकालने, बिटलॉकर को बाइपास करने और सिस्टम तक पूर्ण पहुँच प्राप्त करने के लिए एक ज्ञात भेद्यता (CVE-2023-21563) का उपयोग किया।
क्या उपयोग किया गया
- CVE-2023-21563 — PXE सॉफ्ट रीबूट के माध्यम से बिटलॉकर बाइपास (BitPixie फ्रेमवर्क)
- CVE-2024-1086 — Linux कर्नेल netfilter use-after-free; केवल कच्ची मेमोरी एक्सेस के लिए Secure Boot के कर्नेल लॉकडाउन मोड से बचने हेतु उपयोग किया गया (मुख्य एक्सप्लॉइट नहीं, प्रतिस्थापन योग्य, और WinPE वेरिएंट द्वारा पूरी तरह से छोड़ दिया गया)
- dislocker / libbde-utils — बिटलॉकर विश्लेषण उपकरण
- chntpw — Windows पासवर्ड रीसेट
- dd — फोरेंसिक डिस्क इमेजिंग
इस रेपो में क्या है
- METHODOLOGY.md — बाइपास कैसे काम करता है इसकी चरण-दर-चरण व्याख्या (2025, ऑनबोर्ड-NIC / स्थानीय-खाता लैपटॉप)
- MODERN-HARDWARE-NOTES.md — नए हार्डवेयर पर 2026 पुनः परीक्षण: USB-NIC PXE चिपसेट समस्या, NVMe को छिपाने वाला Intel VMD (और पोर्टेबल-VMK समाधान), Entra/Azure-AD स्थानीय लॉगिन, लॉगिन स्क्रीन SYSTEM शेल (Utilman/sethc), और रक्षात्मक शमन उपाय
- REPORT.md — एंगेजमेंट सारांश, निष्कर्ष, साक्ष्य और सिफारिशें
- evidence/screenshots/ — प्रक्रिया के दौरान लिए गए फोटो
अस्वीकरण
यह उस हार्डवेयर पर एक अधिकृत मूल्यांकन था जिसे मुझे परीक्षण करने की अनुमति थी। इनमें से किसी का उपयोग उन सिस्टमों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है।