
منسق PowerShell آلي لتطبيق تخفيفات Secure Boot ضد CVE-2023-24932 (BlackLotus). يتعامل مع تغييرات Registry، وإعادة التشغيل، والتحقق، والنشر عن بُعد عبر خوادم Windows.
يقوم بأتمتة التخفيف الكامل للتمهيد الآمن بخصوص CVE-2023-24932 (BlackLotus). يتولى جميع تغييرات السجل، وإعادة التشغيل، والتحقق تلقائيًا.
# 1. Download & Install (one-liner, run in PowerShell as Admin)
irm https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1 | iex
# Or download manually first:
# Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1" -OutFile INSTALL.ps1
# .\INSTALL.ps1
# 2. Run the orchestrator (from Desktop\UEFIOrchestrator)
powershell.exe -ExecutionPolicy Bypass -File .\UEFI-Orchestrator.ps1 -RunUnattended -WaitBeforeReboot 60
يقوم السكريبت بإنشاء مهمة مجدولة، وإدارة حوالي 8 عمليات إعادة تشغيل، وينتهي عند الخطوة 999.
Get-ItemPropertyValue -Path 'HKLM:\SOFTWARE\UEFIOrchestrator' -Name 'OrchestratorStep'
0-8 = قيد التشغيل، 999 = تم
# 1. Import the module
Import-Module .\UEFIOrchestrator.psm1
# 2. Connect
$cred = Get-Credential
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred
# 3. Install (no reboot yet)
Install-UEFIOrchestrator -Session $sessions -WaitBeforeReboot 60
# 4. Start (reboots begin!)
Start-UEFIOrchestrator -Session $sessions
# 5. Check status (reconnect after reboots)
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred
Get-UEFIOrchestratorStatus -Session $sessions | Format-Table -AutoSize
شاهد عملية التصحيح في الوقت الفعلي من جهاز آخر:
.\Watch-UEFIOrchestrator.ps1 -ComputerName SRV-DC01, SRV-APP01 -Credential (Get-Credential)
يعرض حالة الاتصال/الانقطاع، الخطوة الحالية، عداد إعادة التشغيل، ومخرجات السجل. اضغط Ctrl+C للإيقاف.
Unregister-ScheduledTask -TaskName 'SecureBootUpdateOrchestrator' -Confirm:$false
Remove-Item "C:\Windows\Temp\UEFIOrchestrator" -Recurse -Force
Remove-Item "HKLM:\SOFTWARE\UEFIOrchestrator" -Recurse -Force
MIT