Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-45585 — CVE-2026-45585 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-45585
防御工具加密/解密工具漏洞分析配置审计事件响应
GitHub0xblackash/cve-2026-45585

CVE-2026-45585

CVE-2026-45585

查看仓库
122个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔑 CVE-2026-45585 - YellowKey 🔓

ChatGPT 图像 2026年5月31日 03_30_29 PM CVE 零日漏洞 Windows 11 PowerShell

针对 CVE-2026-45585 (YellowKey) 的高级缓解措施


📌 什么是 YellowKey 漏洞?

YellowKey(CVE-2026-45585)是一个于 2026 年 5 月发现的零日物理攻击漏洞,允许拥有物理访问权限的攻击者完全绕过 Windows 11 设备上的 BitLocker 加密 — 无需 PIN、密码或恢复密钥。

攻击原理:

  • 攻击者将设备启动到 WinRE(Windows 恢复环境)
  • 使用特制的、包含 NTFS 事务日志(FsTx)的 USB 设备
  • 利用 autofstx.exe 获取提升的命令提示符
  • TPM 自动解锁 BitLocker → 完全访问驱动器

受影响系统:Windows 11、Windows Server 2022/2025
未受影响:Windows 10


✨ 脚本功能

  • 完全缓解:应用两项官方修复
  • WinRE 加固:从 BootExecute 中移除 autofstx.exe(主要修复)
  • 强制 TPM+PIN:为 BitLocker 添加强 PIN 保护器
  • 智能检测:仅处理带有 TPM 的受保护驱动器
  • 安全且可逆:逻辑清晰,包含用户确认
  • 美观输出:彩色编码的专业控制台体验

🚀 使用方法

1. 下载脚本

将脚本保存为 Mitigate-YellowKey.ps1

2. 以管理员身份运行

root@kitploit:~
# 完全缓解(推荐)
.\Mitigate-YellowKey.ps1

# 仅 WinRE 修复
.\Mitigate-YellowKey.ps1 -SkipTPMPIN

# 仅 TPM+PIN(指定驱动器)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE

⚙️ 参数

参数描述默认值
-Drive指定目标驱动器(例如 C:)全部
-SkipWinRE跳过 WinRE 缓解

🛡️ 安全建议

  • 使用 TPM + PIN(6 位以上字符,建议字母数字混合)
  • 启用 Secure Boot
  • 控制物理访问权限
  • 运行脚本后重新启动
  • 使用以下命令验证:manage-bde -status

⚠️ 重要说明

  • 添加 TPM+PIN 后,每次启动都需要输入 PIN。
  • 运行前务必备份重要数据。
  • 本脚本基于 Microsoft 官方指南定制。
  • 仅在 Windows 11 上运行。

用 ❤️ 打造,为了更安全

状态:积极维护 • 最后更新:2026 年 5 月 31 日

下载工具
False
-SkipTPMPIN跳过添加 TPM+PINFalse