GreatXML
GreatXML BitLocker バイパス脆弱性
再現手順:
- 被害者マシンでDefenderオフラインスキャンが一度でも開始されたことがある場合、ログインする必要はなく、マシンは自動的に脆弱な状態になります。"unattend.xml" と "Recovery" ディレクトリを回復パーティションのルートにコピーし、Shiftキーを押しながら再起動ボタンをクリックしてWinREに再起動してください。すべてが正しく行われていれば、BitLockerボリュームに無制限にアクセスできるシェルが起動します。
- Defenderオフラインスキャンが一度も開始されたことがない場合は、ログインして自分でスキャンを開始するか、オフラインスキャン状態でWinREにブートする方法を見つけて(ログインせずに実行することも十分可能だと考えられます)、上記の手順に従ってください。
すべてが正しく行われた場合、このような結果になります。
