GreatXML
Vulnerabilità di bypass di BitLocker di GreatXML
Passaggi per riprodurre,
- Se la scansione offline di Defender è stata avviata sulla macchina vittima in qualsiasi momento, non è necessario accedere: la macchina è automaticamente vulnerabile. Dovrai copiare "unattend.xml" e la directory "Recovery" nella radice della partizione di ripristino, quindi riavviare in WinRE usando shift + clic sul pulsante di riavvio. Se tutto è stato fatto correttamente, si aprirà una shell con accesso senza restrizioni al volume BitLocker.
- Se la scansione offline di Defender non è mai stata avviata, devi accedere e avviarla tu stesso oppure trovare un modo per avviare WinRE nello stato di scansione offline (credo che dovrebbe essere molto possibile farlo senza accedere) e seguire i passaggi precedenti
Se tutto è stato fatto correttamente, questo dovrebbe essere il risultato
