GreatXML
GreatXML 비트로커 우회 취약점
재현 단계,
- 피해자 시스템에서 어느 시점에라도 Defender 오프라인 검사가 시작된 경우 로그인할 필요가 없으며 시스템이 자동으로 취약해집니다. 복구 파티션의 루트에 "unattend.xml"과 "Recovery" 디렉토리를 복사한 다음 재시작 버튼을 Shift + 클릭하여 WinRE로 재부팅하면, 모든 작업이 올바르게 수행된 경우 비트로커 볼륨에 무제한 액세스 권한이 있는 셸이 생성됩니다.
- Defender 오프라인 검사가 한 번도 시작되지 않은 경우 로그인하여 직접 검사를 시작하거나, 오프라인 검사 상태에서 WinRE로 부팅할 방법을 찾아야 합니다(로그인하지 않고도 가능할 것으로 믿습니다). 그런 다음 위 단계를 따르십시오.
모든 것이 올바르게 수행되면 다음과 같은 결과가 나타납니다
