Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-45585 — CVE-2026-45585 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-45585
Оборонительные ИнструментыИнструменты шифрования/дешифрованияАнализ уязвимостейАудит конфигурацииРеагирование на Инциденты
GitHub0xblackash/cve-2026-45585

CVE-2026-45585

CVE-2026-45585

Репозиторий
12104 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔑 CVE-2026-45585 - YellowKey 🔓

Изображение ChatGPT от 31 мая 2026, 15:30:29 CVE Zero-Day Windows 11 PowerShell

Усовершенствованная защита от CVE-2026-45585 (YellowKey)


📌 Что такое уязвимость YellowKey?

YellowKey (CVE-2026-45585) — это zero-day атака с физическим доступом, обнаруженная в мае 2026 года, которая позволяет злоумышленникам с физическим доступом полностью обойти шифрование BitLocker на устройствах с Windows 11 — без необходимости в PIN-коде, пароле или ключе восстановления.

Как работает атака:

  • Злоумышленник загружает устройство в WinRE (среда восстановления Windows)
  • Использует специально подготовленную USB-флешку с журналами транзакций NTFS (FsTx)
  • Эксплуатирует autofstx.exe для получения повышенной командной строки
  • BitLocker автоматически разблокируется TPM → полный доступ к диску

Затронутые системы: Windows 11, Windows Server 2022/2025
Не затронуты: Windows 10


✨ Возможности скрипта

  • Полное смягчение: Применяет оба официальных исправления
  • Укрепление WinRE: Удаляет autofstx.exe из BootExecute (основное исправление)
  • Принудительное использование TPM+PIN: Добавляет надежный PIN-защитник в BitLocker
  • Умное обнаружение: Обрабатывает только защищённые диски с TPM
  • Безопасность и обратимость: Чистая логика с подтверждением пользователя
  • Красивый вывод: Цветной, профессиональный консольный интерфейс

🚀 Как использовать

1. Скачайте скрипт

Сохраните скрипт как Mitigate-YellowKey.ps1

2. Запустите от имени администратора

# Полное смягчение (рекомендуется)
.\Mitigate-YellowKey.ps1

# Только исправление WinRE
.\Mitigate-YellowKey.ps1 -SkipTPMPIN

# Только TPM+PIN (конкретный диск)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE

⚙️ Параметры

ПараметрОписаниеПо умолчанию
-DriveЦелевой конкретный диск (например, C:)All
-SkipWinREПропустить смягчение WinREFalse
-SkipTPMPINПропустить добавление TPM+PINFalse

🛡️ Рекомендации по безопасности

  • Используйте TPM + PIN (6+ символов, желательно буквенно-цифровые)
  • Включите Secure Boot
  • Контролируйте физический доступ
  • Перезагрузите после запуска скрипта
  • Проверьте с помощью: manage-bde -status

⚠️ Важные замечания

  • После добавления TPM+PIN вам потребуется вводить PIN при каждой загрузке.
  • Всегда создавайте резервные копии важных данных перед запуском.
  • Этот скрипт создан специально на основе официальных рекомендаций Microsoft.
  • Запускайте только на Windows 11.

Сделано с ❤️ для лучшей безопасности

Статус: Активно поддерживается • Последнее обновление: 31 мая 2026 г.

Скачать инструмент