Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Orchestrated-Powershell-for-CVE-2023-24932 — منسق PowerShell آلي لتطبيق تخفيفات Secure Boot ضد CVE-2023-24932 (BlackLotus). يتعامل مع تغييرات Registry، وإعادة التشغيل، والتحقق، والنشر عن بُعد عبر خوادم Windows. | Kitploit
أدوات/GitHubGitHub/helleflo1312/orchestrated-powershell-for-cve-2023-24932
تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينأمن السحابةسوء التكوينالاستجابة للحوادث
GitHubhelleflo1312/orchestrated-powershell-for-cve-2023-24932

Orchestrated-Powershell-for-CVE-2023-24932

منسق PowerShell آلي لتطبيق تخفيفات Secure Boot ضد CVE-2023-24932 (BlackLotus). يتعامل مع تغييرات Registry، وإعادة التشغيل، والتحقق، والنشر عن بُعد عبر خوادم Windows.

عرض المستودع
12منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أوركستراتور التمهيد الآمن (CVE-2023-24932)

يقوم بأتمتة التخفيف الكامل للتمهيد الآمن بخصوص CVE-2023-24932 (BlackLotus). يتولى جميع تغييرات السجل، وإعادة التشغيل، والتحقق تلقائيًا.

المتطلبات

  • ويندوز 10/11 أو سيرفر 2016+
  • صلاحيات المسؤول
  • تمكين التمهيد الآمن
  • تثبيت التحديث التراكمي >= يوليو 2024
  • نسخ احتياطي لمفاتيح استرداد BitLocker (إذا كان BitLocker نشطًا)

البدء السريع (خادم واحد)

root@kitploit:~
# 1. Download & Install (one-liner, run in PowerShell as Admin)
irm https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1 | iex

# Or download manually first:
# Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1" -OutFile INSTALL.ps1
# .\INSTALL.ps1

# 2. Run the orchestrator (from Desktop\UEFIOrchestrator)
powershell.exe -ExecutionPolicy Bypass -File .\UEFI-Orchestrator.ps1 -RunUnattended -WaitBeforeReboot 60

يقوم السكريبت بإنشاء مهمة مجدولة، وإدارة حوالي 8 عمليات إعادة تشغيل، وينتهي عند الخطوة 999.

التحقق من التقدم

root@kitploit:~
Get-ItemPropertyValue -Path 'HKLM:\SOFTWARE\UEFIOrchestrator' -Name 'OrchestratorStep'
0-8 = قيد التشغيل، 999 = تم

النشر عن بُعد (خوادم متعددة)

root@kitploit:~
# 1. Import the module
Import-Module .\UEFIOrchestrator.psm1

# 2. Connect
$cred = Get-Credential
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred

# 3. Install (no reboot yet)
Install-UEFIOrchestrator -Session $sessions -WaitBeforeReboot 60

# 4. Start (reboots begin!)
Start-UEFIOrchestrator -Session $sessions

# 5. Check status (reconnect after reboots)
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred
Get-UEFIOrchestratorStatus -Session $sessions | Format-Table -AutoSize

المراقبة المباشرة

شاهد عملية التصحيح في الوقت الفعلي من جهاز آخر:

root@kitploit:~
.\Watch-UEFIOrchestrator.ps1 -ComputerName SRV-DC01, SRV-APP01 -Credential (Get-Credential)

يعرض حالة الاتصال/الانقطاع، الخطوة الحالية، عداد إعادة التشغيل، ومخرجات السجل. اضغط Ctrl+C للإيقاف.

تحذيرات

  • الخطوة 5 لا رجعة فيها - بعد تحديث DBX، يتم حظر مديري الإقلاع القدامى بشكل دائم
  • قم بتحديث وسائط الاسترداد أولاً - وسائط ما قبل 2024 لن تقوم بالإقلاع بعد التصحيح
  • BitLocker - قد تدخل الأنظمة في وضع الاسترداد بعد إعادة التشغيل، تأكد من توفر المفاتيح
  • اختبر أولاً - قم دائمًا بالتشغيل في بيئة اختبار قبل النشر في الإنتاج

التنظيف (بعد الخطوة 999)

root@kitploit:~
Unregister-ScheduledTask -TaskName 'SecureBootUpdateOrchestrator' -Confirm:$false
Remove-Item "C:\Windows\Temp\UEFIOrchestrator" -Recurse -Force
Remove-Item "HKLM:\SOFTWARE\UEFIOrchestrator" -Recurse -Force

المراجع

  • Microsoft CVE-2023-24932 Guidance (KB5025885)

الترخيص

MIT

تنزيل الأداة