Nightmare-Eclipse
Nightmare-Eclipse

YellowKey

YellowKey Bitlocker Bypass Vulnerability

Analisi AI · Italiano

openai · gpt-4o-mini

Sintesi

YellowKey è una vulnerabilità di bypass di BitLocker scoperta nel processo di avvio di Windows Recovery Environment (WinRE). Permette di ottenere accesso senza restrizioni a un volume protetto da BitLocker tramite un metodo semplice che sfrutta file specifici copiati su un dispositivo USB o direttamente nella partizione EFI. La vulnerabilità sembra essere presente solo su Windows 11 e versioni server recenti, non su Windows 10. L'autore sospetta che questa falla sia quasi una backdoor intenzionale integrata nel sistema.

Casi d'uso

  • Test di sicurezza per aziende che utilizzano BitLocker su Windows 11.
  • Formazione e consapevolezza circa vulnerabilità di sistemi di cifratura Microsoft.
  • Analisi forense e verifica di integrità di sistemi protetti da BitLocker.
  • Sviluppo di soluzioni di sicurezza e patch per mitigare vulnerabilità in WinRE.
  • Ricerca e sviluppo nel campo della sicurezza informatica focalizzata su sistemi Microsoft.

Idee SaaS / Business

Servizio di auditing BitLocker

Piattaforma online per testare automaticamente la vulnerabilità YellowKey su sistemi BitLocker e fornire report dettagliati e raccomandazioni di sicurezza.

Strumento di formazione alla sicurezza Windows

Una app interattiva che simula attacchi come YellowKey per addestrare team IT a riconoscere e mitigare queste vulnerabilità.

Servizio di monitoraggio integrità WinRE

Un SaaS che monitora le immagini di Windows Recovery Environment nelle aziende per rilevare modifiche sospette o la presenza di componenti come quelli usati da YellowKey.

Target utenti
Professionisti della sicurezza informatica, red team, ricercatori di vulnerabilità, amministratori di sistemi Windows enterprise e aziende che adottano BitLocker.
Categoria
Windows Recovery Environment (WinRE), BitLocker, Filesystem NTFS/FAT32/exFAT
Monetizzazione
Vendita di servizi di sicurezza specializzati come penetration test personalizzati, formazione professionale e abbonamenti SaaS per il monitoraggio continuo della sicurezza su sistemi Windows protetti da BitLocker.
Licenza
MIT License
Trend: La vulnerabilità riguarda sistemi Windows 11 recenti, tema di grande attenzione nel campo della sicurezza informatica enterprise.

README · tradotto in italiano

YellowKey

Vulnerabilità di Bypass di BitLocker

È passato un po' di tempo dall'ultima volta che ho visto un bypass di BitLocker, ora è il mio turno.

Questa è una delle scoperte più incredibili che abbia mai fatto, sembra quasi una backdoor, ma chissà, forse sono solo pazzo.

Come riprodurla:

  1. Copiare la cartella FsTx in "YourUSBStick:\System Volume Information\FsTx" così com'è, assicurandosi di usare un file system compatibile con Windows (NTFS è preferibile, ma FAT32 o exFAT dovrebbero funzionare).

  2. È interessante notare che la vulnerabilità è estremamente comoda: non è necessario collegare un dispositivo di archiviazione esterno; si può semplicemente rimuovere il disco, copiare i file nella partizione EFI, rimetterlo e funzionerà comunque. È davvero grave.

  3. Inserire la chiavetta USB nel computer Windows di destinazione con protezione BitLocker attiva.

  4. Riavviare nel Windows Recovery Environment Agent (tenere premuto SHIFT e cliccare su "Riavvia" con il mouse).

  5. Una volta cliccato su riavvia, rilasciare SHIFT tenendo premuto CTRL e non rilasciare più il tasto.

  6. Se tutto è stato fatto correttamente, si aprirà una shell con accesso illimitato al volume protetto da BitLocker.

shell

Perché definirla una backdoor?

Il componente responsabile di questo bug è presente solo nell'immagine WinRE e non da nessun'altra parte su internet. Ciò che fa sorgere sospetti è che questo stesso componente, con lo stesso nome, è presente anche in un'installazione normale di Windows ma senza la funzionalità che permette il bypass di BitLocker. Perché? Non riesco a trovare altra spiegazione se non la possibilità che sia stato fatto intenzionalmente. Inoltre, per qualche motivo, solo Windows 11 (e Server 2022/2025) sono interessati, mentre Windows 10 no.

Un enorme ringraziamento a MORSE, MSTIC e Microsoft GHOST per aver reso possibile questa divulgazione pubblica ;)

Attività commit · ultime 26 settimane

stima

Approfondimenti AI

L'AI sta preparando gli approfondimenti…

Chiedi al repo

AI · contesto README + issue

Fai una domanda sul progetto. L'AI legge README e issue recenti.

Sponsor · Sconto esclusivo RepoRadar AI

Hai bisogno di un server per far girare Nightmare-Eclipse/YellowKey?

Abbiamo testato decine di provider e Hostinger VPS è il miglior rapporto qualità/prezzo per self-hostare le repo che trovi qui. Setup in 1 click, pannello semplice e supporto 24/7.

Deploy in 1 click
2 vCPU · 8 GB RAM · NVMe
Backup + DDoS inclusi
Attiva sconto Hostinger VPSLink affiliato — supporti RepoRadar senza costi extra per te.

Questo progetto esiste grazie a voi

RepoRadar AI è gratis e senza pubblicità. Le donazioni coprono server, API e modelli AI.

Ogni analisi tradotta che leggi costa qualche centesimo di chiamate al modello. Se RepoRadar ti ha fatto risparmiare tempo, considera una piccola donazione cripto — anche pochi euro aiutano a mantenere il servizio libero per tutti.

Ethereum
ETH
0x86ECDF546d8dFc0739d44c066A6110F11cdB7773
Bitcoin
BTC
bc1qqe0wcmhnt78enk8ql0lxvey4z8hquxsxjtyz8r
Solana
SOL
EtTK61Lz7kfdDM8543TMMiAUUTbFVpzX5tvPEcBtZ3aj

Grazie di cuore — ogni contributo conta.