Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bitlocker-bypass-research — Pesquisa sobre contorno da criptografia de disco completo do BitLocker usando CVE-2023-21563 (BitPixie). Metodologia, cadeia de exploração e recomendações defensivas. | Kitploit
Ferramentas/GitHubGitHub/c-sprinks/bitlocker-bypass-research
Ferramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesExploraçãoAnálise ForenseRecuperação de DadosTestes de PenetraçãoSegurança de HardwarePapers e PesquisaAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubc-sprinks/bitlocker-bypass-research

bitlocker-bypass-research

Pesquisa sobre contorno da criptografia de disco completo do BitLocker usando CVE-2023-21563 (BitPixie). Metodologia, cadeia de exploração e recomendações defensivas.

Ver Repositório
3há 1 mêsAinda não revisado

Pesquisa de Bypass do BitLocker

Projeto pessoal de pesquisa em segurança — bypass da criptografia de disco completo do BitLocker usando CVE-2023-21563 (BitPixie).

O que é isso

Em outubro de 2025, realizei uma avaliação de recuperação física de laptop em um laptop corporativo com BitLocker ativado. O funcionário esqueceu a senha e a chave de recuperação não estava disponível. Usei uma vulnerabilidade conhecida (CVE-2023-21563) para extrair a Chave Mestra do Volume da memória, fazer bypass do BitLocker e recuperar o acesso total ao sistema.

O que foi usado

  • CVE-2023-21563 — bypass do BitLocker via soft reboot PXE (framework BitPixie)
  • CVE-2024-1086 — use-after-free do netfilter do kernel Linux; usado apenas para escapar do modo de bloqueio do kernel do Secure Boot para acesso bruto à memória (não é o exploit principal, substituível, e completamente ignorado pela variante WinPE)
  • dislocker / libbde-utils — ferramentas de análise do BitLocker
  • chntpw — redefinição de senha do Windows
  • dd — criação de imagem forense de disco

O que há neste repositório

  • METHODOLOGY.md — Guia passo a passo de como o bypass funciona (2025, laptop com NIC onboard / conta local)
  • MODERN-HARDWARE-NOTES.md — Reexecução em 2026 em hardware mais novo: pegadinha do chipset PXE USB-NIC, Intel VMD ocultando o NVMe (e a correção do VMK portátil), login local do Entra/Azure-AD, shell SYSTEM na tela de login (Utilman/sethc) e mitigações defensivas
  • REPORT.md — Resumo do engajamento, descobertas, evidências e recomendações
  • evidence/screenshots/ — Fotos tiradas durante o processo

Aviso Legal

Esta foi uma avaliação autorizada em hardware que eu tinha permissão para testar. Não use nada disso em sistemas que você não possui ou não tem permissão por escrito para testar.

Baixar ferramenta