Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-45585 — CVE-2026-45585 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-45585
Strumenti DifensiviStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàAudit di ConfigurazioneRisposta agli Incidenti
GitHub0xblackash/cve-2026-45585

CVE-2026-45585

CVE-2026-45585

Vedi Repository
12104 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔑 CVE-2026-45585 - YellowKey 🔓

ChatGPT Image May 31, 2026, 03_30_29 PM CVE Zero-Day Windows 11 PowerShell

Mitigazione avanzata per CVE-2026-45585 (YellowKey)


📌 Cos'è la vulnerabilità YellowKey?

YellowKey (CVE-2026-45585) è una vulnerabilità zero-day di attacco fisico scoperta a maggio 2026 che consente agli aggressori con accesso fisico di bypassare completamente la crittografia BitLocker su dispositivi Windows 11 — senza bisogno del PIN, password o chiave di ripristino.

Come funziona l'attacco:

  • L'aggressore avvia il dispositivo in WinRE (Ambiente di ripristino Windows)
  • Utilizza una USB appositamente predisposta con log di transazione NTFS (FsTx)
  • Sfrutta autofstx.exe per ottenere un Prompt dei comandi elevato
  • BitLocker viene sbloccato automaticamente dal TPM → accesso completo all'unità

Sistemi interessati: Windows 11, Windows Server 2022/2025
Non interessati: Windows 10


✨ Caratteristiche dello script

  • Mitigazione completa: Applica entrambe le correzioni ufficiali
  • Rafforzamento di WinRE: Rimuove autofstx.exe da BootExecute (Correzione primaria)
  • Imposizione TPM+PIN: Aggiunge un protettore PIN robusto a BitLocker
  • Rilevamento intelligente: Elabora solo unità protette con TPM
  • Sicuro e reversibile: Logica pulita con conferma dell'utente
  • Output elegante: Esperienza console professionale con codifica a colori

🚀 Come usare

1. Scarica lo script

Salva lo script come Mitigate-YellowKey.ps1

2. Esegui come amministratore

# Mitigazione completa (Consigliata)
.\Mitigate-YellowKey.ps1

# Solo correzione WinRE
.\Mitigate-YellowKey.ps1 -SkipTPMPIN

# Solo TPM+PIN (unità specifica)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE

⚙️ Parametri

ParametroDescrizioneDefault
-DriveUnità specifica (es. C:)Tutte
-SkipWinRESalta mitigazione WinREFalse
-SkipTPMPINSalta aggiunta TPM+PINFalse

🛡️ Raccomandazioni di sicurezza

  • Usa TPM + PIN (6+ caratteri, preferibilmente alfanumerici)
  • Abilita Secure Boot
  • Controlla l'accesso fisico
  • Riavvia dopo aver eseguito lo script
  • Verifica con: manage-bde -status

⚠️ Note importanti

  • Dopo aver aggiunto TPM+PIN, dovrai inserire il PIN a ogni avvio.
  • Esegui sempre un backup dei dati importanti prima di eseguire.
  • Questo script è realizzato su misura in base alle linee guida ufficiali Microsoft.
  • Esegui solo su Windows 11.

Realizzato con ❤️ per una migliore sicurezza

Stato: Mantenuto attivamente • Ultimo aggiornamento: 31 maggio 2026

Scarica lo strumento