Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ExtractBitlockerKeys — Uno script di amministrazione di sistema o post-exploitation per estrarre automaticamente le chiavi di ripristino di BitLocker da un dominio. | Kitploit
Strumenti/GitHubGitHub/p0dalirius/extractbitlockerkeys
Strumenti di Crittografia/DecrittografiaEsfiltrazione DatiRaccolta InformazioniPost-Exploit
GitHubp0dalirius/extractbitlockerkeys

ExtractBitlockerKeys

Uno script di amministrazione di sistema o post-exploitation per estrarre automaticamente le chiavi di ripristino di BitLocker da un dominio.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
40259467 mesi faRevisionato da Kitploit

Uno script di amministrazione di sistema o post-sfruttamento per estrarre automaticamente le chiavi di ripristino di BitLocker da un dominio.
GitHub release (latest by date) YouTube Channel Subscribers

Funzionalità

  • Ottiene automaticamente l'elenco di tutti i computer dal controller di dominio tramite LDAP.
  • Connessioni multi-thread per estrarre le chiavi di BitLocker da LDAP.
  • Itera sulle pagine dei risultati LDAP per ottenere ogni computer del dominio, indipendentemente dalle dimensioni.

[!WARNING] Non conservare questo backup in una condivisione SMB online del dominio. È preferibile stamparlo e conservarlo fisicamente in una cassaforte chiusa a chiave.

  • Esporta i risultati in JSON con Nome FQDN del computer, Dominio, Chiave di ripristino, GUID del volume, Data di creazione e Unità organizzative.
  • Esporta i risultati in XLSX con Nome FQDN del computer, Dominio, Chiave di ripristino, GUID del volume, Data di creazione e Unità organizzative.
  • Esporta i risultati in SQLITE3 con Nome FQDN del computer, Dominio, Chiave di ripristino, GUID del volume, Data di creazione e Unità organizzative.

Dimostrazione da Linux in Python

Per estrarre le chiavi di ripristino di BitLocker da tutti i computer del dominio domain.local puoi usare questo comando:

root@kitploit:~
./ExtractBitlockerKeys.py -d 'domain.local' -u 'Administrator' -p 'Podalirius123!' --dc-ip 192.168.1.101

Otterrai il seguente output:


Dimostrazione da Windows in Powershell

Per estrarre le chiavi di ripristino di BitLocker da tutti i computer del dominio domain.local puoi usare questo comando:

root@kitploit:~
.\ExtractBitlockerKeys.ps1 -dcip 192.168.1.101 -ExportToCSV ./keys.csv -ExportToJSON ./keys.json

Otterrai il seguente output:


Utilizzo

root@kitploit:~
$ ./ExtractBitlockerKeys.py -h
ExtractBitlockerKeys.py v1.1 - by Remi GASCOU (Podalirius)

usage: ExtractBitlockerKeys.py [-h] [-v] [-q] [-t THREADS] [--export-xlsx EXPORT_XLSX] [--export-json EXPORT_JSON] [--export-sqlite EXPORT_SQLITE] --dc-ip ip address [-d DOMAIN] [-u USER]
                               [--no-pass | -p PASSWORD | -H [LMHASH:]NTHASH | --aes-key hex key] [-k]

options:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -v, --verbose         Modalità verbose. (default: False)
  -q, --quiet           Non mostra alcuna informazione.
  -t THREADS, --threads THREADS
                        Numero di thread (default: 4).

File di output:
  --export-xlsx EXPORT_XLSX
                        File XLSX di output per salvare i risultati.
  --export-json EXPORT_JSON
                        File JSON di output per salvare i risultati.
  --export-sqlite EXPORT_SQLITE
                        File SQLITE3 di output per salvare i risultati.

Autenticazione e connessione:
  --dc-ip ip address    Indirizzo IP del controller di dominio o KDC (Key Distribution Center) per Kerberos. Se omesso, verrà utilizzata la parte di dominio (FQDN) specificata nel parametro identity
  -d DOMAIN, --domain DOMAIN
                        Dominio (FQDN) a cui autenticarsi
  -u USER, --user USER  Utente con cui autenticarsi

Credenziali:
  --no-pass             Non chiedere la password (utile per -k)
  -p PASSWORD, --password PASSWORD
                        Password per l'autenticazione
  -H [LMHASH:]NTHASH, --hashes [LMHASH:]NTHASH
                        Hash NT/LM, formato è LMhash:NThash
  --aes-key hex key     Chiave AES da usare per l'autenticazione Kerberos (128 o 256 bit)
  -k, --kerberos        Usa autenticazione Kerberos. Recupera le credenziali dal file .ccache (KRB5CCNAME) in base ai parametri di destinazione. Se non è possibile trovare credenziali valide, verranno usate quelle specificate nella riga di comando.

Contribuire

I pull request sono benvenuti. Sentiti libero di aprire una issue se desideri aggiungere altre funzionalità.

Riferimenti

  • https://learn.microsoft.com/en-us/windows/win32/adschema/a-msfve-keypackage
  • https://learn.microsoft.com/en-us/windows/win32/adschema/a-msfve-recoveryguid
  • https://learn.microsoft.com/en-us/windows/win32/adschema/a-msfve-recoverypassword
  • https://learn.microsoft.com/en-us/windows/win32/adschema/a-msfve-volumeguid
Scarica lo strumento