Pesquisa de Bypass do BitLocker
Projeto pessoal de pesquisa em segurança — bypass da criptografia de disco completo do BitLocker usando CVE-2023-21563 (BitPixie).
O que é isso
Em outubro de 2025, realizei uma avaliação de recuperação física de laptop em um laptop corporativo com BitLocker ativado. O funcionário esqueceu a senha e a chave de recuperação não estava disponível. Usei uma vulnerabilidade conhecida (CVE-2023-21563) para extrair a Chave Mestra do Volume da memória, fazer bypass do BitLocker e recuperar o acesso total ao sistema.
O que foi usado
- CVE-2023-21563 — bypass do BitLocker via soft reboot PXE (framework BitPixie)
- CVE-2024-1086 — use-after-free do netfilter do kernel Linux; usado apenas para escapar do modo de bloqueio do kernel do Secure Boot para acesso bruto à memória (não é o exploit principal, substituível, e completamente ignorado pela variante WinPE)
- dislocker / libbde-utils — ferramentas de análise do BitLocker
- chntpw — redefinição de senha do Windows
- dd — criação de imagem forense de disco
O que há neste repositório
- METHODOLOGY.md — Guia passo a passo de como o bypass funciona (2025, laptop com NIC onboard / conta local)
- MODERN-HARDWARE-NOTES.md — Reexecução em 2026 em hardware mais novo: pegadinha do chipset PXE USB-NIC, Intel VMD ocultando o NVMe (e a correção do VMK portátil), login local do Entra/Azure-AD, shell SYSTEM na tela de login (Utilman/sethc) e mitigações defensivas
- REPORT.md — Resumo do engajamento, descobertas, evidências e recomendações
- evidence/screenshots/ — Fotos tiradas durante o processo
Aviso Legal
Esta foi uma avaliação autorizada em hardware que eu tinha permissão para testar. Não use nada disso em sistemas que você não possui ou não tem permissão por escrito para testar.