Directory degli strumenti
Categorie
CVE-2026-45585 — CVE-2026-45585 | Kitploit
Strumenti / GitHub / 0xblackash / cve-2026-45585
0xblackash/cve-2026-45585 CVE-2026-45585 CVE-2026-45585
1 2 3 mesi faScopri gli strumenti più utilizzati dalla nostra community.
Ultimi 7 Giorni Ultimi 30 Giorni
📌 Cos'è la vulnerabilità YellowKey?
YellowKey (CVE-2026-45585) è una vulnerabilità zero-day di attacco fisico scoperta a maggio 2026 che consente agli aggressori con accesso fisico di bypassare completamente la crittografia BitLocker su dispositivi Windows 11 — senza bisogno del PIN, password o chiave di ripristino.
Come funziona l'attacco:
L'aggressore avvia il dispositivo in WinRE (Ambiente di ripristino Windows)
Utilizza una USB appositamente predisposta con log di transazione NTFS (FsTx)
Sfrutta autofstx.exe per ottenere un Prompt dei comandi elevato
BitLocker viene sbloccato automaticamente dal TPM → accesso completo all'unità Sistemi interessati : Windows 11, Windows Server 2022/2025
Non interessati : Windows 10
✨ Caratteristiche dello script
Mitigazione completa : Applica entrambe le correzioni ufficiali
Rafforzamento di WinRE : Rimuove autofstx.exe da BootExecute (Correzione primaria)
Imposizione TPM+PIN : Aggiunge un protettore PIN robusto a BitLocker
Rilevamento intelligente : Elabora solo unità protette con TPM
Sicuro e reversibile : Logica pulita con conferma dell'utente
Output elegante : Esperienza console professionale con codifica a colori
🚀 Come usare
1. Scarica lo script Salva lo script come Mitigate-YellowKey.ps1
2. Esegui come amministratore # Mitigazione completa (Consigliata)
.\Mitigate-YellowKey.ps1
# Solo correzione WinRE
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# Solo TPM+PIN (unità specifica)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
⚙️ Parametri Parametro Descrizione Default -DriveUnità specifica (es. C:) Tutte -SkipWinRESalta mitigazione WinRE False -SkipTPMPINSalta aggiunta TPM+PIN False
🛡️ Raccomandazioni di sicurezza
Usa TPM + PIN (6+ caratteri, preferibilmente alfanumerici)
Abilita Secure Boot
Controlla l'accesso fisico
Riavvia dopo aver eseguito lo script
Verifica con: manage-bde -status
⚠️ Note importanti
Dopo aver aggiunto TPM+PIN, dovrai inserire il PIN a ogni avvio.
Esegui sempre un backup dei dati importanti prima di eseguire.
Questo script è realizzato su misura in base alle linee guida ufficiali Microsoft.
Esegui solo su Windows 11.
Realizzato con ❤️ per una migliore sicurezza
Stato : Mantenuto attivamente • Ultimo aggiornamento: 31 maggio 2026