Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Yellowkey-mitigation — Script PowerShell che automatizza il flusso di lavoro di mitigazione WinRE per CVE-2026-45585, con passaggi di verifica e commit condizionale per evitare modifiche non necessarie. | Kitploit
Strumenti/GitHubGitHub/bjbakker1984/yellowkey-mitigation
Analisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDigital ForensicsRisposta agli Incidenti
GitHubbjbakker1984/yellowkey-mitigation

Yellowkey-mitigation

Script PowerShell che automatizza il flusso di lavoro di mitigazione WinRE per CVE-2026-45585, con passaggi di verifica e commit condizionale per evitare modifiche non necessarie.

Vedi Repository
133 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Yellowkey-mitigation.ps1 è uno script PowerShell che automatizza il workflow di mitigazione WinRE descritto in CVE-2026-45585, aggiunge una verifica dopo ogni passaggio e non esegue il passaggio 6 (reagentc /disable + reagentc /enable) se uno qualsiasi dei passaggi precedenti fallisce. Verifica inoltre se la modifica al registro richiesta era effettivamente necessaria e se è stata applicata.

Lo script esegue il commit dell'immagine WinRE solo se ha effettivamente rimosso il valore 'autofstx.exe'. Se non era necessaria alcuna modifica, utilizza /discard invece di /commit per evitare di toccare WinRE inutilmente.

Il passaggio 6 (ripristino della fiducia di BitLocker) viene eseguito solo se:

  • i passaggi 1–5 sono tutti riusciti, e
  • il valore BootExecute è stato effettivamente modificato

Per robustezza, lo script modifica tutte le chiavi ControlSet### rilevate nell'hive WinRE montato (non solo ControlSet001).

NOTA! Poiché WinRE è l'ambiente di ripristino e in genere è memorizzato su una partizione di ripristino dedicata, testalo prima su un anello pilota e assicurati di avere a disposizione procedure/chiavi di ripristino prima di una distribuzione su larga scala.

Scarica lo strumento