漏洞概述 GreatXML bitlocker bypass vulnerability 影响范围 如果受害者机器上曾启动过Defender离线扫描,则无需登录即可自动利用该漏洞。 如果从未启动过Defender离线扫描,则需要登录并手动启动或利用其他方式进入WinRE离线状态。 修复方案 将“unattend.xml”和“Recovery”目录复制到恢复分区的根目录。 重启进入WinRE(使用Shift + Click重启按钮)。 如果操作正确,将生成一个具有对BitLocker卷无限制访问权限的shell。 POC代码