Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gdraperi/remote-bitlocker-encryption-report
Безопасность облачной инфраструктурыИнструменты шифрования/дешифрованияАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииРеагирование на Инциденты
GitHubgdraperi/remote-bitlocker-encryption-report

remote-bitlocker-encryption-report

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт PowerShell для устранения уязвимости CVE-2018-12038. Скрипт принимает список ПК на вход, удалённо получает тип их шифрования BitLocker и выводит отчёт в виде CSV-файла.

Репозиторий
27 лет назадЕщё не проверено

remote-bitlocker-encryption-report

Этот сценарий PowerShell принимает список компьютеров на входе, удалённо получает их тип шифрования BitLocker и выводит список в виде CSV-файла, чтобы помочь снизить риск, связанный с CVE-2018-12038.

Предотвращение уязвимости CVE-2018-12038

Описание CVE-2018-12038 от NIST:

Проблема была обнаружена в устройствах Samsung 840 EVO и 850 EVO (только в режиме "ATA high"; в режимах "TCG" или "ATA max" уязвимости нет), портативных накопителях Samsung T3 и T5, а также в устройствах Crucial MX100, MX200 и MX300. Отсутствие криптографической связи между паролем и ключом шифрования диска позволяет злоумышленникам, имеющим привилегированный доступ к прошивке SSD, получить полный доступ к зашифрованным данным.

Подробнее ...

Наряду с установкой исправлений для прошивки SSD, CERT рекомендует не использовать аппаратное шифрование BitLocker.

Этот сценарий помогает сетевым администраторам снизить риск данной уязвимости, формируя CSV-отчёт со списком компьютеров и их методом шифрования BitLocker. Этот отчёт можно использовать для выявления рабочих станций, у которых необходимо изменить тип шифрования. Затем сетевые администраторы могут изменить этот тип шифрования вручную или удалённо через групповые политики (GPO).

Сценарий делает это, принимая на вход текстовый файл со списком компьютеров, удалённо получая их тип шифрования BitLocker с помощью команды manage-bde и выводя список компьютеров и типов шифрования в виде CSV-файла.

Скачать инструмент