TGViewer
Cybred Cybred @cybred · 11.1K subscribers
Post #1060 5.52K
YellowKey

Это 0day от Nightmare-Eclipse, который обходит BitLocker всего с помощью пары файлов на флешке.

И за последние годы это уже пятый подобный эксплоит. Предыдущими были CVE-2022-41099, CVE-2023-21563, CVE-2024-20666 и CVE-2025-48804. А о bitpixie у меня даже был отдельный пост.

И что я заметил, так это то, что все они сильно похожи, потому что эксплуатируют один и тот же компонент — а именно WinRE (среда восстановления Windows). И это не случайно.

Секрет на скриншоте. В случае с YellowKey, винда ищет в файлах на флешке нужные флаги, отвечающие за включение "test mode". А дальше система просто позволяет скипнуть битлокер и дать шелл к расшифрованному диску.

Microsoft оставила в WinRE столько debug-кода, что он уже несколько лет порождает криты, и это далеко не последний.
More from @cybred
  1. Aug 12, 2026ShieldBreak NightmareEclipse нашел новый 0day и сразу же релизнул эксплоит — он обходит ис…
  2. Jul 18, 2026wp2shell-poc Критическую SQLi нашли в WordPress. Она не требуют авторизации и работает даж…
  3. Jul 16, 2026Клименко начал бы вычислять идеальные кантики В начале этого года FlamingChina заявил о са…
  4. Jul 7, 2026https://github.com/usestrix/strix Мультиагентный AI-пентестер. Умеет как атаковать блэкбок…
  5. Jul 6, 2026• Исследователи из команды Sysdig обнаружили первый случай атаки шифровальщика, который бы…
  6. Jun 10, 2026Пока они фиксят, он компилирует новый PoC После того, как Microsoft снесла все репозитории…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →