文章总结: 安全研究员披露BitLocker零日漏洞,允许攻击者通过物理接触设备利用Windows恢复环境组件绕过加密机制,直接访问受BitLocker保护的卷。该漏洞影响Windows11及Server2022/2025系统,利用过程涉及将特定文件夹复制至U盘或EFI分区,并通过重启进入恢复环境触发漏洞获取最高权限shell。
综合评分: 52
文章分类: 漏洞分析,漏洞POC,终端安全
意想不到:Bitlocker加密竟然可破解
原创
CyberSecGuy
CyberSecGuy
像梦又似花
2026年5月15日 12:01
广东
在小说阅读器读本章
去阅读
导读:近日,安全研究员Nightmare-Eclipse/ Chaotic Eclipse (化名)披露公开BitLocker零日漏洞 可以直接绕过加密机制访问文件.研究人员暗示此前已经向微软报告漏洞但被忽视,所以现在直接公开漏洞及利用方式敦促微软尽快修复漏洞。
BitLocker 是微软 Windows 操作系统(最早Vista时代就有)内置的一项“全盘加密(Full Disk Encryption, FDE)”安全技术,它的主要目的是防止物理级别的数据泄露,整个硬盘的数据都会被使用 AES 算法加密成乱码。如果没有正确的“解密密钥”,任何人即使拿到物理硬盘,也无法读取里面的任何有意义的数据。
而本次披露的安全漏洞:
用户只需要物理接触设备并使用普通 U 盘即可轻松解锁加密卷并完全获得读取权限。
受影响的系统版本有:Windows 11、Windows Server 2022 和 Windows Server 2025 受到影响,Windows 10 不符合条件。
在新版本的Windows系统中,BitLocker通常搭配TPM使用,这种架构下,是让电脑在开机加载过程中,自动由TPM提供解密,避免让用户每次都输入密码.
而Windows Revcovery Environmen(恢复环境) 本身就是属于TPM的信任区.
因此攻击者能够成功进入恢复环境中,能利用其中的组件进行加载的情况下,就很有可能在BitLocker自动解锁下进行攻击.最终获取到最高权限的Shell.
Nightmare-Eclipse 声称,
此问题所涉及的组件存在于 Windows 恢复环境中,在普通 Windows 环境中与同名组件的行为方式不同,感觉像是后门。
它比仅仅一个漏洞更不像,包括相关文件在利用执行后从U盘中消失。(你们也可以试试)
不过此次漏洞有致命点:需要攻击者实体接触设备.
下面是学习(复现)过程:
准备工作:
1.准备 1 个 NTFS/FAT32/exFAT 格式的 U 盘,下载开发者提供的 FsTx 文件夹(文末提供)
2.将 FsTx 文件夹复制到 U 盘根目录下的 System Volume Information 目录中 (该目录默认隐藏)
3.更隐蔽的方式是将 FsTx 文件夹复制到目标设备的 EFI 分区,不需要外接 U 盘,但这需要提前解锁设备 (不需要解锁分区)
操作过程:
1.将下载的 FsTx 文件夹(文末提供)原封不动地复制到“ YourUSBStick:\System Volume Information\FsTx”目录下,并确保使用与 Windows 兼容的文件系统(NTFS 是首选,但 FAT32/exFAT 应该也可以)。
有趣的是,这个漏洞利用起来极其方便,你甚至不需要插入外部存储设备,只需拔出磁盘,复制 EFI 分区中的文件,再插回去,它就能正常工作。可见这个漏洞有多么糟糕。
2.将 U 盘插入已开启 BitLocker 加密保护的目标 Windows 电脑(Windows 11 系统 已启用 Microsoft BitLocker 加密)
3.重启进入 Windows 恢复环境代理(您可以按住 Shift 键,然后用鼠标单击重启按钮来完成此操作)。
4.点击重启按钮后,松开 Shift 键,按住 Ctrl 键,不要松开。
5.如果一切操作正常,将会生成一个 shell,可以不受限制地访问受 BitLocker 保护的卷。 到这,可以访问受 BitLocker 保护的卷或其他任意文件
获取POC下载地址:留言或公众号回复发送bitlocker-2026
你们的留言转发点赞,点点广告,是作者继续创作的动力!
你们的留言转发点赞,点点广告,是作者继续创作的动力!
你们的留言转发点赞,点点广告,是作者继续创作的动力!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:像梦又似花 CyberSecGuy
CyberSecGuy《意想不到:Bitlocker加密竟然可破解》