Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bitlocker-bypass-research — CVE-2023-21563(BitPixie)을 활용한 BitLocker 전체 디스크 암호화 우회 연구. 방법론, 익스플로잇 체인 및 방어 권장 사항. | Kitploit
도구/GitHubGitHub/c-sprinks/bitlocker-bypass-research
Encryption/Decryption ToolsVulnerability AnalysisExploitationForensicsData RecoveryPenetration TestingHardware SecurityPapers & ResearchLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubc-sprinks/bitlocker-bypass-research

bitlocker-bypass-research

CVE-2023-21563(BitPixie)을 활용한 BitLocker 전체 디스크 암호화 우회 연구. 방법론, 익스플로잇 체인 및 방어 권장 사항.

저장소 보기
31개월 전아직 검토되지 않음

BitLocker 우회 연구

CVE-2023-21563(BitPixie)을 사용하여 BitLocker 전체 디스크 암호화를 우회하는 개인 보안 연구 프로젝트입니다.

개요

2025년 10월, BitLocker가 활성화된 기업용 노트북에 대해 물리적 노트북 복구 평가를 수행했습니다. 직원이 비밀번호를 잊었고 복구 키도 사용할 수 없었습니다. 알려진 취약점(CVE-2023-21563)을 사용하여 메모리에서 VMK(Volume Master Key)를 추출하고, BitLocker를 우회하여 시스템에 대한 전체 액세스 권한을 복구했습니다.

사용된 도구

  • CVE-2023-21563 — PXE 소프트 재부팅을 통한 BitLocker 우회(BitPixie 프레임워크)
  • CVE-2024-1086 — Linux 커널 netfilter use-after-free; 원시 메모리 접근을 위해 Secure Boot의 커널 잠금(lockdown) 모드를 우회하는 데 만 사용됨(핵심 익스플로잇이 아니며, 대체 가능하고 WinPE 변형에서는 완전히 생략됨)
  • dislocker / libbde-utils — BitLocker 분석 도구
  • chntpw — Windows 비밀번호 재설정
  • dd — 포렌식 디스크 이미징

저장소 구성

  • METHODOLOGY.md — 우회가 작동하는 방식에 대한 단계별 설명(2025년, 온보드 NIC / 로컬 계정 노트북)
  • MODERN-HARDWARE-NOTES.md — 2026년 신형 하드웨어에서의 재실행: USB-NIC PXE 칩셋 함정, Intel VMD가 NVMe를 숨기는 문제(및 portable-VMK 해결책), Entra/Azure-AD 로컬 로그인, 로그인 화면의 SYSTEM 셸(Utilman/sethc), 방어적 완화 조치
  • REPORT.md — 평가 요약, 발견 사항, 증거 및 권고사항
  • evidence/screenshots/ — 작업 과정에서 촬영한 사진

면책 조항

이 평가는 테스트 권한을 부여받은 하드웨어에서 수행된 승인된 평가였습니다. 본인이 소유하지 않았거나 서면 테스트 허가를 받지 않은 시스템에는 이 내용을 사용하지 마십시오.

도구 다운로드