Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ExtractBitlockerKeys — Um script de administração de sistemas ou pós-exploração para extrair automaticamente as chaves de recuperação do bitlocker de um domínio. | Kitploit
Ferramentas/GitHubGitHub/p0dalirius/extractbitlockerkeys
Ferramentas de Criptografia/DescriptografiaExfiltração de DadosColeta de InformaçõesPós-Exploração
GitHubp0dalirius/extractbitlockerkeys

ExtractBitlockerKeys

Um script de administração de sistemas ou pós-exploração para extrair automaticamente as chaves de recuperação do bitlocker de um domínio.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
40259há 7 mesesRevisado pelo Kitploit

Um script de administração de sistema ou pós-exploração para extrair automaticamente as chaves de recuperação do BitLocker de um domínio.
GitHub release (latest by date) YouTube Channel Subscribers

Funcionalidades

  • Obtém automaticamente a lista de todos os computadores do LDAP do controlador de domínio.
  • Conexões multithread para extrair chaves do BitLocker do LDAP.
  • Itera nas páginas de resultados do LDAP para obter todos os computadores do domínio, independentemente do tamanho.

[!WARNING] Por favor, não armazene este backup em um compartilhamento SMB online do domínio. Prefira imprimi-lo e armazená-lo fisicamente em um cofre trancado.

  • Exporta resultados em JSON com Nome FQDN do Computador, Domínio, Chave de Recuperação, GUID do Volume, Criado Em e Unidades Organizacionais.
  • Exporta resultados em XLSX com Nome FQDN do Computador, Domínio, Chave de Recuperação, GUID do Volume, Criado Em e Unidades Organizacionais.
  • Exporta resultados em SQLITE3 com Nome FQDN do Computador, Domínio, Chave de Recuperação, GUID do Volume, Criado Em e Unidades Organizacionais.

Demonstração do Linux em Python

Para extrair chaves de recuperação do BitLocker de todos os computadores do domínio domain.local, você pode usar este comando:

root@kitploit:~
./ExtractBitlockerKeys.py -d 'domain.local' -u 'Administrator' -p 'Podalirius123!' --dc-ip 192.168.1.101

Você obterá a seguinte saída:


Demonstração do Windows em PowerShell

Para extrair chaves de recuperação do BitLocker de todos os computadores do domínio domain.local, você pode usar este comando:

root@kitploit:~
.\ExtractBitlockerKeys.ps1 -dcip 192.168.1.101 -ExportToCSV ./keys.csv -ExportToJSON ./keys.json

Você obterá a seguinte saída:


Uso

root@kitploit:~
$ ./ExtractBitlockerKeys.py -h
ExtractBitlockerKeys.py v1.1 - by Remi GASCOU (Podalirius)

usage: ExtractBitlockerKeys.py [-h] [-v] [-q] [-t THREADS] [--export-xlsx EXPORT_XLSX] [--export-json EXPORT_JSON] [--export-sqlite EXPORT_SQLITE] --dc-ip ip address [-d DOMAIN] [-u USER]
                               [--no-pass | -p PASSWORD | -H [LMHASH:]NTHASH | --aes-key hex key] [-k]

options:
  -h, --help            show this help message and exit
  -v, --verbose         Verbose mode. (default: False)
  -q, --quiet           Show no information at all.
  -t THREADS, --threads THREADS
                        Number of threads (default: 4).

Output files:
  --export-xlsx EXPORT_XLSX
                        Output XLSX file to store the results in.
  --export-json EXPORT_JSON
                        Output JSON file to store the results in.
  --export-sqlite EXPORT_SQLITE
                        Output SQLITE3 file to store the results in.

Authentication & connection:
  --dc-ip ip address    IP Address of the domain controller or KDC (Key Distribution Center) for Kerberos. If omitted it will use the domain part (FQDN) specified in the identity parameter
  -d DOMAIN, --domain DOMAIN
                        (FQDN) domain to authenticate to
  -u USER, --user USER  user to authenticate with

Credentials:
  --no-pass             Don't ask for password (useful for -k)
  -p PASSWORD, --password PASSWORD
                        Password to authenticate with
  -H [LMHASH:]NTHASH, --hashes [LMHASH:]NTHASH
                        NT/LM hashes, format is LMhash:NThash
  --aes-key hex key     AES key to use for Kerberos Authentication (128 or 256 bits)
  -k, --kerberos        Use Kerberos authentication. Grabs credentials from .ccache file (KRB5CCNAME) based on target parameters. If valid credentials cannot be found, it will use the ones specified in the command line.

Contribuindo

Pull requests são bem-vindos. Sinta-se à vontade para abrir uma issue se quiser adicionar outras funcionalidades.

Referências

  • https://learn.microsoft.com/en-us/windows/win32/adschema/a-msfve-keypackage
  • https://learn.microsoft.com/en-us/windows/win32/adschema/a-msfve-recoveryguid
  • https://learn.microsoft.com/en-us/windows/win32/adschema/a-msfve-recoverypassword
  • https://learn.microsoft.com/en-us/windows/win32/adschema/a-msfve-volumeguid
Baixar ferramenta