Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bitlocker-bypass-research — Исследование обхода полнодискового шифрования BitLocker с использованием CVE-2023-21563 (BitPixie). Методология, цепочка эксплуатации и рекомендации по защите. | Kitploit
Инструменты/GitHubGitHub/c-sprinks/bitlocker-bypass-research
Инструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияФорензикаВосстановление ДанныхТестирование на ПроникновениеАппаратная БезопасностьСтатьи и ИсследованияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubc-sprinks/bitlocker-bypass-research

bitlocker-bypass-research

Исследование обхода полнодискового шифрования BitLocker с использованием CVE-2023-21563 (BitPixie). Методология, цепочка эксплуатации и рекомендации по защите.

Репозиторий
352 месяцев назадЕщё не проверено

Исследование обхода BitLocker

Личный проект по исследованию безопасности — обход полнодискового шифрования BitLocker с использованием CVE-2023-21563 (BitPixie).

Что это такое

В октябре 2025 года я провёл физическую оценку восстановления ноутбука на корпоративном ноутбуке с включённым BitLocker. Сотрудник забыл свой пароль, а ключ восстановления отсутствовал. Я использовал известную уязвимость (CVE-2023-21563) для извлечения главного ключа тома из памяти, обхода BitLocker и получения полного доступа к системе.

Что было использовано

  • CVE-2023-21563 — обход BitLocker через программную перезагрузку PXE (фреймворк BitPixie)
  • CVE-2024-1086 — use-after-free в netfilter ядра Linux; использовалась только для обхода блокировки ядра Secure Boot для получения прямого доступа к памяти (не является основной эксплойтой, взаимозаменяема и полностью исключена в варианте WinPE)
  • dislocker / libbde-utils — инструменты анализа BitLocker
  • chntpw — сброс пароля Windows
  • dd — криминалистическое копирование дисков

Что в этом репозитории

  • METHODOLOGY.md — Пошаговое описание работы обхода (2025, встроенный сетевой адаптер / ноутбук с локальной учётной записью)
  • MODERN-HARDWARE-NOTES.md — Повторный запуск 2026 года на новом оборудовании: подводные камни чипсета USB-NIC PXE, скрытие NVMe Intel VMD (и исправление портативного VMK), локальный вход через Entra/Azure-AD, системная оболочка на экране входа (Utilman/sethc) и защитные меры
  • REPORT.md — Сводка задания, результаты, доказательства и рекомендации
  • evidence/screenshots/ — Фотографии, сделанные в процессе

Отказ от ответственности

Это была авторизованная оценка на оборудовании, которое я имел разрешение тестировать. Не используйте это на системах, которые вам не принадлежат или на тестирование которых у вас нет письменного разрешения.

Скачать инструмент