
Uno script di amministrazione di sistema o post-exploitation per estrarre automaticamente le chiavi di ripristino di BitLocker da un dominio.

Uno script di amministrazione di sistema o post-sfruttamento per estrarre automaticamente le chiavi di ripristino di BitLocker da un dominio.
[!WARNING] Non conservare questo backup in una condivisione SMB online del dominio. È preferibile stamparlo e conservarlo fisicamente in una cassaforte chiusa a chiave.
Per estrarre le chiavi di ripristino di BitLocker da tutti i computer del dominio domain.local puoi usare questo comando:
./ExtractBitlockerKeys.py -d 'domain.local' -u 'Administrator' -p 'Podalirius123!' --dc-ip 192.168.1.101
Otterrai il seguente output:

Per estrarre le chiavi di ripristino di BitLocker da tutti i computer del dominio domain.local puoi usare questo comando:
.\ExtractBitlockerKeys.ps1 -dcip 192.168.1.101 -ExportToCSV ./keys.csv -ExportToJSON ./keys.json
Otterrai il seguente output:

$ ./ExtractBitlockerKeys.py -h
ExtractBitlockerKeys.py v1.1 - by Remi GASCOU (Podalirius)
usage: ExtractBitlockerKeys.py [-h] [-v] [-q] [-t THREADS] [--export-xlsx EXPORT_XLSX] [--export-json EXPORT_JSON] [--export-sqlite EXPORT_SQLITE] --dc-ip ip address [-d DOMAIN] [-u USER]
[--no-pass | -p PASSWORD | -H [LMHASH:]NTHASH | --aes-key hex key] [-k]
options:
-h, --help mostra questo messaggio di aiuto ed esce
-v, --verbose Modalità verbose. (default: False)
-q, --quiet Non mostra alcuna informazione.
-t THREADS, --threads THREADS
Numero di thread (default: 4).
File di output:
--export-xlsx EXPORT_XLSX
File XLSX di output per salvare i risultati.
--export-json EXPORT_JSON
File JSON di output per salvare i risultati.
--export-sqlite EXPORT_SQLITE
File SQLITE3 di output per salvare i risultati.
Autenticazione e connessione:
--dc-ip ip address Indirizzo IP del controller di dominio o KDC (Key Distribution Center) per Kerberos. Se omesso, verrà utilizzata la parte di dominio (FQDN) specificata nel parametro identity
-d DOMAIN, --domain DOMAIN
Dominio (FQDN) a cui autenticarsi
-u USER, --user USER Utente con cui autenticarsi
Credenziali:
--no-pass Non chiedere la password (utile per -k)
-p PASSWORD, --password PASSWORD
Password per l'autenticazione
-H [LMHASH:]NTHASH, --hashes [LMHASH:]NTHASH
Hash NT/LM, formato è LMhash:NThash
--aes-key hex key Chiave AES da usare per l'autenticazione Kerberos (128 o 256 bit)
-k, --kerberos Usa autenticazione Kerberos. Recupera le credenziali dal file .ccache (KRB5CCNAME) in base ai parametri di destinazione. Se non è possibile trovare credenziali valide, verranno usate quelle specificate nella riga di comando.
I pull request sono benvenuti. Sentiti libero di aprire una issue se desideri aggiungere altre funzionalità.