Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-45585 — CVE-2026-45585 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-45585
Strumenti DifensiviStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàAudit di ConfigurazioneRisposta agli Incidenti
GitHub0xblackash/cve-2026-45585

CVE-2026-45585

CVE-2026-45585

Vedi Repository
123 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔑 CVE-2026-45585 - YellowKey 🔓

ChatGPT Image May 31, 2026, 03_30_29 PM CVE Zero-Day Windows 11 PowerShell

Mitigazione avanzata per CVE-2026-45585 (YellowKey)


📌 Cos'è la vulnerabilità YellowKey?

YellowKey (CVE-2026-45585) è una vulnerabilità zero-day di attacco fisico scoperta a maggio 2026 che consente agli aggressori con accesso fisico di bypassare completamente la crittografia BitLocker su dispositivi Windows 11 — senza bisogno del PIN, password o chiave di ripristino.

Come funziona l'attacco:

  • L'aggressore avvia il dispositivo in WinRE (Ambiente di ripristino Windows)
  • Utilizza una USB appositamente predisposta con log di transazione NTFS (FsTx)
Scarica lo strumento
  • Sfrutta autofstx.exe per ottenere un Prompt dei comandi elevato
  • BitLocker viene sbloccato automaticamente dal TPM → accesso completo all'unità
  • Sistemi interessati: Windows 11, Windows Server 2022/2025
    Non interessati: Windows 10


    ✨ Caratteristiche dello script

    • Mitigazione completa: Applica entrambe le correzioni ufficiali
    • Rafforzamento di WinRE: Rimuove autofstx.exe da BootExecute (Correzione primaria)
    • Imposizione TPM+PIN: Aggiunge un protettore PIN robusto a BitLocker
    • Rilevamento intelligente: Elabora solo unità protette con TPM
    • Sicuro e reversibile: Logica pulita con conferma dell'utente
    • Output elegante: Esperienza console professionale con codifica a colori

    🚀 Come usare

    1. Scarica lo script

    Salva lo script come Mitigate-YellowKey.ps1

    2. Esegui come amministratore

    root@kitploit:~
    # Mitigazione completa (Consigliata)
    .\Mitigate-YellowKey.ps1
    
    # Solo correzione WinRE
    .\Mitigate-YellowKey.ps1 -SkipTPMPIN
    
    # Solo TPM+PIN (unità specifica)
    .\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
    

    ⚙️ Parametri

    ParametroDescrizioneDefault
    -DriveUnità specifica (es. C:)Tutte
    -SkipWinRESalta mitigazione WinREFalse
    -SkipTPMPINSalta aggiunta TPM+PINFalse

    🛡️ Raccomandazioni di sicurezza

    • Usa TPM + PIN (6+ caratteri, preferibilmente alfanumerici)
    • Abilita Secure Boot
    • Controlla l'accesso fisico
    • Riavvia dopo aver eseguito lo script
    • Verifica con: manage-bde -status

    ⚠️ Note importanti

    • Dopo aver aggiunto TPM+PIN, dovrai inserire il PIN a ogni avvio.
    • Esegui sempre un backup dei dati importanti prima di eseguire.
    • Questo script è realizzato su misura in base alle linee guida ufficiali Microsoft.
    • Esegui solo su Windows 11.

    Realizzato con ❤️ per una migliore sicurezza

    Stato: Mantenuto attivamente • Ultimo aggiornamento: 31 maggio 2026