YellowKey और BitUnlocker: Windows BitLocker बाइपास जो बैकडोर जैसा लगता है
by xingwangzhe
Windows
BitLocker
Security
WinRE
YellowKey
CVE
YellowKey और BitUnlocker: एक ही क्लास की भेद्यता की दो स्वतंत्र खोजें — WinRE के ऑटो-अनलॉक ट्रस्ट बाउंड्री का शोषण करके BitLocker फुल-वॉल्यूम एन्क्रिप्शन को बाइपास करना।
YellowKey: वह जिसने इंटरनेट तोड़ दिया
मई 2026 में, रिसर्चर Nightmare-Eclipse ने YellowKey को GitHub पर ड्रॉप किया:
5 स्टेप्स में एक्सप्लॉइट
- USB पर
FsTxफ़ोल्डर बनाएँ - USB को BitLocker-प्रोटेक्टेड Windows 11 मशीन में लगाएँ
- SHIFT दबाएँ और Restart क्लिक करें (WinRE में बूट)
- सिस्टम रीबूट होते ही SHIFT छोड़ें और CTRL दबाए रखें
- BitLocker-एन्क्रिप्टेड वॉल्यूम तक पूर्ण एक्सेस के साथ कमांड शेल खुलता है
TPM-ओनली पर्याप्त क्यों नहीं है
BitLocker का डिफ़ॉल्ट कॉन्फ़िगरेशन TPM-ओनली प्रोटेक्शन का उपयोग करता है। TPM बूट इंटीग्रिटी वैलिडेट करता है और एन्क्रिप्शन की ऑटोमैटिकली रिलीज़ करता है। लेकिन YellowKey इस भरोसे का शोषण करता है कि WinRE को TPM द्वारा अनलॉक किए गए वॉल्यूम तक पहुँचने की अनुमति है।