Исследование обхода BitLocker
Личный проект по исследованию безопасности — обход полнодискового шифрования BitLocker с использованием CVE-2023-21563 (BitPixie).
Что это такое
В октябре 2025 года я провёл физическую оценку восстановления ноутбука на корпоративном ноутбуке с включённым BitLocker. Сотрудник забыл свой пароль, а ключ восстановления отсутствовал. Я использовал известную уязвимость (CVE-2023-21563) для извлечения главного ключа тома из памяти, обхода BitLocker и получения полного доступа к системе.
Что было использовано
- CVE-2023-21563 — обход BitLocker через программную перезагрузку PXE (фреймворк BitPixie)
- CVE-2024-1086 — use-after-free в netfilter ядра Linux; использовалась только для обхода блокировки ядра Secure Boot для получения прямого доступа к памяти (не является основной эксплойтой, взаимозаменяема и полностью исключена в варианте WinPE)
- dislocker / libbde-utils — инструменты анализа BitLocker
- chntpw — сброс пароля Windows
- dd — криминалистическое копирование дисков
Что в этом репозитории
- METHODOLOGY.md — Пошаговое описание работы обхода (2025, встроенный сетевой адаптер / ноутбук с локальной учётной записью)
- MODERN-HARDWARE-NOTES.md — Повторный запуск 2026 года на новом оборудовании: подводные камни чипсета USB-NIC PXE, скрытие NVMe Intel VMD (и исправление портативного VMK), локальный вход через Entra/Azure-AD, системная оболочка на экране входа (Utilman/sethc) и защитные меры
- REPORT.md — Сводка задания, результаты, доказательства и рекомендации
- evidence/screenshots/ — Фотографии, сделанные в процессе
Отказ от ответственности
Это была авторизованная оценка на оборудовании, которое я имел разрешение тестировать. Не используйте это на системах, которые вам не принадлежат или на тестирование которых у вас нет письменного разрешения.