Diretório de Ferramentas
Categorias
CVE-2026-45585 — CVE-2026-45585 | Kitploit
Ferramentas / GitHub / 0xblackash / cve-2026-45585
0xblackash/cve-2026-45585 CVE-2026-45585 CVE-2026-45585
1 2 há 3 mesesDescubra as ferramentas mais usadas pela nossa comunidade.
Últimos 7 Dias Últimos 30 Dias
📌 O que é a Vulnerabilidade YellowKey?
YellowKey (CVE-2026-45585) é uma vulnerabilidade de ataque físico zero-day descoberta em maio de 2026 que permite que atacantes com acesso físico ignorem completamente a criptografia BitLocker em dispositivos Windows 11 — sem precisar do PIN, senha ou chave de recuperação.
Como o Ataque Funciona:
O atacante inicializa o dispositivo no WinRE (Ambiente de Recuperação do Windows)
Usa um USB especialmente criado com logs de transação NTFS (FsTx)
Explora autofstx.exe para obter um Prompt de Comando elevado
O BitLocker é desbloqueado automaticamente pelo TPM → acesso total à unidade Sistemas Afetados : Windows 11, Windows Server 2022/2025
Não Afetados : Windows 10
✨ Recursos do Script
Mitigação Completa : Aplica ambas as correções oficiais
Reforço do WinRE : Remove autofstx.exe do BootExecute (Correção primária)
Imposição de TPM+PIN : Adiciona um protetor de PIN forte ao BitLocker
Detecção Inteligente : Processa apenas unidades protegidas com TPM
Seguro e Reversível : Lógica limpa com confirmação do usuário
Saída Bonita : Experiência de console profissional com código de cores
🚀 Como Usar
1. Baixe o Script Salve o script como Mitigate-YellowKey.ps1
2. Execute como Administrador # Full mitigation (Recommended)
.\Mitigate-YellowKey.ps1
# Only WinRE fix
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# Only TPM+PIN (specific drive)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
⚙️ Parâmetros Parâmetro Descrição Padrão -DriveEspecificar unidade alvo (ex.: C:) All -SkipWinREPular mitigação do WinRE False -SkipTPMPINPular adição de TPM+PIN False
🛡️ Recomendações de Segurança
Use TPM + PIN (6+ caracteres, de preferência alfanumérico)
Ative o Secure Boot
Mantenha o acesso físico controlado
Reinicie após executar o script
Verifique com: manage-bde -status
⚠️ Notas Importantes
Após adicionar TPM+PIN, você precisará inserir o PIN a cada inicialização.
Sempre faça backup de dados importantes antes de executar.
Este script é feito sob medida com base nas orientações oficiais da Microsoft.
Execute apenas no Windows 11.
Feito com ❤️ para uma segurança melhor
Status : Mantido ativamente • Última atualização: 31 de maio de 2026