Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bitlocker-bypass-research — CVE-2023-21563(BitPixie)を用いたBitLockerフルディスク暗号化バイパス研究。方法論、エクスプロイトチェーン、および防御推奨事項。 | Kitploit
ツール/GitHubGitHub/c-sprinks/bitlocker-bypass-research
暗号化/復号化ツール脆弱性分析エクスプロイトフォレンジックデータ復旧ペネトレーションテストハードウェアセキュリティ論文と研究学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubc-sprinks/bitlocker-bypass-research

bitlocker-bypass-research

CVE-2023-21563(BitPixie)を用いたBitLockerフルディスク暗号化バイパス研究。方法論、エクスプロイトチェーン、および防御推奨事項。

リポジトリを見る
31ヶ月前未レビュー

BitLocker バイパス研究

個人セキュリティ研究プロジェクト — CVE-2023-21563 (BitPixie) を使用した BitLocker フルディスク暗号化のバイパス。

これは何か

2025年10月、私はBitLockerが有効な企業ノートパソコンに対して物理的なラップトップ復旧評価を実施しました。従業員がパスワードを忘れ、回復キーも利用できませんでした。既知の脆弱性(CVE-2023-21563)を使用して、メモリからボリュームマスターキーを抽出し、BitLockerをバイパスして、システムへの完全なアクセスを復旧しました。

使用したもの

  • CVE-2023-21563 — PXEソフト再起動によるBitLockerバイパス(BitPixieフレームワーク)
  • CVE-2024-1086 — Linuxカーネルnetfilter use-after-free; 生メモリアクセスのためにSecure Bootのカーネルロックダウンモードを回避するためのみに使用(コアエクスプロイトではなく、代替可能であり、WinPEバリアントでは完全にスキップ)
  • dislocker / libbde-utils — BitLocker分析ツール
  • chntpw — Windowsパスワードリセット
  • dd — フォレンジックディスクイメージング

このリポジトリの内容

  • METHODOLOGY.md — バイパスがどのように機能するかのステップバイステップの説明(2025年、オンボードNIC / ローカルアカウントのラップトップ)
  • MODERN-HARDWARE-NOTES.md — 新しいハードウェアでの2026年の再実行:USB-NIC PXEチップセットの落とし穴、NVMeを隠すIntel VMD(およびポータブルVMK修正)、Entra/Azure-ADローカルログイン、ログイン画面のSYSTEMシェル(Utilman/sethc)、防御的緩和策
  • REPORT.md — エンゲージメントの概要、調査結果、証拠、推奨事項
  • evidence/screenshots/ — プロセス中に撮影された写真

免責事項

これは、テストする許可を得たハードウェアに対する許可された評価でした。これを所有していない、または書面によるテスト許可がないシステムに使用しないでください。

ツールをダウンロード