Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-45585 — CVE-2026-45585 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-45585
Оборонительные ИнструментыИнструменты шифрования/дешифрованияАнализ уязвимостейАудит конфигурацииРеагирование на Инциденты
GitHub0xblackash/cve-2026-45585

CVE-2026-45585

CVE-2026-45585

Репозиторий
123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔑 CVE-2026-45585 - YellowKey 🔓

Изображение ChatGPT от 31 мая 2026, 15:30:29 CVE Zero-Day Windows 11 PowerShell

Усовершенствованная защита от CVE-2026-45585 (YellowKey)


📌 Что такое уязвимость YellowKey?

YellowKey (CVE-2026-45585) — это zero-day атака с физическим доступом, обнаруженная в мае 2026 года, которая позволяет злоумышленникам с физическим доступом полностью обойти шифрование BitLocker на устройствах с Windows 11 — без необходимости в PIN-коде, пароле или ключе восстановления.

Как работает атака:

  • Злоумышленник загружает устройство в WinRE (среда восстановления Windows)
  • Использует специально подготовленную USB-флешку с журналами транзакций NTFS (FsTx)
Скачать инструмент
  • Эксплуатирует autofstx.exe для получения повышенной командной строки
  • BitLocker автоматически разблокируется TPM → полный доступ к диску
  • Затронутые системы: Windows 11, Windows Server 2022/2025
    Не затронуты: Windows 10


    ✨ Возможности скрипта

    • Полное смягчение: Применяет оба официальных исправления
    • Укрепление WinRE: Удаляет autofstx.exe из BootExecute (основное исправление)
    • Принудительное использование TPM+PIN: Добавляет надежный PIN-защитник в BitLocker
    • Умное обнаружение: Обрабатывает только защищённые диски с TPM
    • Безопасность и обратимость: Чистая логика с подтверждением пользователя
    • Красивый вывод: Цветной, профессиональный консольный интерфейс

    🚀 Как использовать

    1. Скачайте скрипт

    Сохраните скрипт как Mitigate-YellowKey.ps1

    2. Запустите от имени администратора

    root@kitploit:~
    # Полное смягчение (рекомендуется)
    .\Mitigate-YellowKey.ps1
    
    # Только исправление WinRE
    .\Mitigate-YellowKey.ps1 -SkipTPMPIN
    
    # Только TPM+PIN (конкретный диск)
    .\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
    

    ⚙️ Параметры

    ПараметрОписаниеПо умолчанию
    -DriveЦелевой конкретный диск (например, C:)All
    -SkipWinREПропустить смягчение WinREFalse
    -SkipTPMPINПропустить добавление TPM+PINFalse

    🛡️ Рекомендации по безопасности

    • Используйте TPM + PIN (6+ символов, желательно буквенно-цифровые)
    • Включите Secure Boot
    • Контролируйте физический доступ
    • Перезагрузите после запуска скрипта
    • Проверьте с помощью: manage-bde -status

    ⚠️ Важные замечания

    • После добавления TPM+PIN вам потребуется вводить PIN при каждой загрузке.
    • Всегда создавайте резервные копии важных данных перед запуском.
    • Этот скрипт создан специально на основе официальных рекомендаций Microsoft.
    • Запускайте только на Windows 11.

    Сделано с ❤️ для лучшей безопасности

    Статус: Активно поддерживается • Последнее обновление: 31 мая 2026 г.