YellowKey BitLocker 绕过漏洞

Lobsters Hottest 工具

摘要

YellowKey 是一个概念验证漏洞利用工具,它利用 Windows 恢复环境中的一个漏洞,绕过 Windows 11 的 BitLocker 加密,从而实现对受保护卷的无限制访问。

<p><a href="https://lobste.rs/s/aovfvz/yellowkey_bitlocker_bypass">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/05/13 14:16

Nightmare-Eclipse/YellowKey 源码: https://github.com/Nightmare-Eclipse/YellowKey # YellowKey YellowKey BitLocker 绕过漏洞 已经有一段时间没有看到 BitLocker 绕过了,轮到我了。这是我见过的最令人震惊的发现之一,几乎感觉像 后门,但谁知道呢,也许我只是疯了。如何复现: 1. 将 FsTx 文件夹复制到 “YourUSBStick:\System Volume Information\FsTx”,并确保使用与 Windows 兼容的文件系统(NTFS 是首选,但我认为 FAT32/exFAT 也可以)。有趣的是,这个漏洞非常方便,你甚至不需要插入外部存储设备,只需拔出磁盘,将文件复制到 EFI 分区,再插回去就可以了。这有多糟糕,不言而喻。 2. 将 U 盘插入目标 Windows 计算机,并确保 BitLocker 保护已开启。 3. 重启到 Windows 恢复环境代理(可以通过按住 SHIFT 键并用鼠标点击重启按钮来实现)。 4. 一旦你点击了重启按钮,松开 SHIFT 键,同时按住 CTRL 键,并且不要松开。 5. 如果你正确完成了所有步骤,将会生成一个具有不受限制访问权限的 shell,可以访问被 BitLocker 保护的卷。 那么为什么我会说这是一个 后门 呢?负责此漏洞的组件除了在 WinRE 镜像中存在外,在互联网上的任何地方都不存在(甚至连微软官网上都没有),而令人怀疑的是,相同的组件以相同的名称出现在正常的 Windows 安装中,但不包含触发 BitLocker 绕过问题的功能。为什么?我无法想出除了这是有意为之之外的任何解释。另外,出于某种原因,只有 Windows 11(包括 Server 2022/2025)受到影响,Windows 10 则不受影响。 非常感谢 MORSE、MSTIC 和 Microsoft GHOST 使这次公开披露成为可能 ;)

相似文章

Microsoft BitLocker – YellowKey零日漏洞利用

Hacker News Top

一名安全研究人员发布了名为YellowKey的零日漏洞利用,可绕过Windows 11和Windows Server 2022/2025上的Microsoft BitLocker加密,通过USB闪存驱动器即可完全访问锁定驱动器;该漏洞似乎以后门的方式运作,使用后相关文件会消失。

神秘微软漏洞泄露者持续发布零日漏洞

Hacker News Top

一名匿名研究员在补丁星期二后发布了两款微软零日漏洞利用工具:YellowKey(BitLocker绕过)和GreenPlasma(权限提升),给组织带来严重安全风险。

使用 Passkey 解锁加密的 ZFS 卷

Lobsters Hottest

本文介绍了 Revaulter v2,这是一个允许在启动时使用 Passkey(WebAuthn)解锁加密 ZFS 卷的工具。它支持通过移动端 Web 界面进行远程审批,且无需以明文形式存储密钥。