Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Yellowkey-mitigation — Un piccolo script per applicare la mitigazione Yellowkey basata sulle istruzioni di CVE-2026-45585 | Kitploit
Strumenti/GitHubGitHub/bjbakker1984/yellowkey-mitigation
Analisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDigital ForensicsRisposta agli Incidenti
GitHubbjbakker1984/yellowkey-mitigation

Yellowkey-mitigation

Un piccolo script per applicare la mitigazione Yellowkey basata sulle istruzioni di CVE-2026-45585

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
13 mesi faNon ancora revisionato

Yellowkey-mitigation.ps1 è uno script PowerShell che automatizza il workflow di mitigazione WinRE descritto in CVE-2026-45585, aggiunge una verifica dopo ogni passaggio e non esegue il passaggio 6 (reagentc /disable + reagentc /enable) se uno qualsiasi dei passaggi precedenti fallisce. Verifica inoltre se la modifica al registro richiesta era effettivamente necessaria e se è stata applicata.

Lo script esegue il commit dell'immagine WinRE solo se ha effettivamente rimosso il valore 'autofstx.exe'. Se non era necessaria alcuna modifica, utilizza /discard invece di /commit per evitare di toccare WinRE inutilmente.

Il passaggio 6 (ripristino della fiducia di BitLocker) viene eseguito solo se:

  • i passaggi 1–5 sono tutti riusciti, e
  • il valore BootExecute è stato effettivamente modificato

Per robustezza, lo script modifica tutte le chiavi ControlSet### rilevate nell'hive WinRE montato (non solo ControlSet001).

NOTA! Poiché WinRE è l'ambiente di ripristino e in genere è memorizzato su una partizione di ripristino dedicata, testalo prima su un anello pilota e assicurati di avere a disposizione procedure/chiavi di ripristino prima di una distribuzione su larga scala.

Scarica lo strumento