GreatXML
Vulnerabilidade de bypass do BitLocker do GreatXML
Passos para reproduzir,
- Se a verificação offline do Defender foi iniciada na máquina da vítima em algum momento, não há necessidade de fazer login — a máquina está automaticamente vulnerável. Você terá que copiar o "unattend.xml" e o diretório "Recovery" para a raiz da partição de recuperação e então reiniciar no WinRE usando shift + clique no botão reiniciar; se tudo for feito corretamente, um shell com acesso irrestrito ao volume BitLocker será aberto.
- Se a verificação offline do Defender nunca foi iniciada, você precisará fazer login e iniciá-la você mesmo, ou descobrir uma maneira de inicializar no WinRE no estado de verificação offline (acredito que seja bem possível fazer isso sem fazer login) e seguir os passos acima
Se tudo for feito corretamente, este deve ser o resultado
