GreatXML — GreatXML bitlocker绕过漏洞 | Kitploit
msnightmare/greatxmlGreatXML
GreatXML bitlocker绕过漏洞
61424143个月前
GreatXML
GreatXML BitLocker 绕过漏洞
复现步骤,
- 如果受害者机器上曾启动过 Defender 离线扫描,则无需登录,机器自动处于易受攻击状态。你需要将 "unattend.xml" 和 "Recovery" 目录复制到恢复分区的根目录,然后使用 shift + 点击重启按钮重启到 WinRE,如果一切操作正确,将生成一个对 BitLocker 卷具有无限制访问权限的 shell。
- 如果从未启动过 Defender 离线扫描,则你需要要么登录并自行启动扫描,要么找到一种方法以离线扫描状态启动到 WinRE(我认为不登录的情况下做到这一点应该是完全可能的),然后按照上述步骤操作。
如果一切操作正确,结果应该如下
