Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Orchestrated-Powershell-for-CVE-2023-24932 — Automatizador de PowerShell para aplicar mitigaciones de Secure Boot contra CVE-2023-24932 (BlackLotus). Gestiona cambios de registro, reinicios, verificación e implementación remota en servidores Windows. | Kitploit
Herramientas/GitHubGitHub/helleflo1312/orchestrated-powershell-for-cve-2023-24932
Análisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónSeguridad en la NubeMala ConfiguraciónRespuesta a Incidentes
GitHubhelleflo1312/orchestrated-powershell-for-cve-2023-24932

Orchestrated-Powershell-for-CVE-2023-24932

Automatizador de PowerShell para aplicar mitigaciones de Secure Boot contra CVE-2023-24932 (BlackLotus). Gestiona cambios de registro, reinicios, verificación e implementación remota en servidores Windows.

Ver Repositorio
12hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Orquestador de Secure Boot (CVE-2023-24932)

Automatiza toda la mitigación de Secure Boot para CVE-2023-24932 (BlackLotus). Gestiona todos los cambios de registro, reinicios y verificación automáticamente.

Requisitos

  • Windows 10/11 o Server 2016+
  • Privilegios de administrador
  • Secure Boot habilitado
  • Actualización acumulativa >= julio de 2024 instalada
  • Claves de recuperación de BitLocker respaldadas (si BitLocker está activo)

Inicio rápido (servidor único)

root@kitploit:~
# 1. Download & Install (one-liner, run in PowerShell as Admin)
irm https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1 | iex

# Or download manually first:
# Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1" -OutFile INSTALL.ps1
# .\INSTALL.ps1

# 2. Run the orchestrator (from Desktop\UEFIOrchestrator)
powershell.exe -ExecutionPolicy Bypass -File .\UEFI-Orchestrator.ps1 -RunUnattended -WaitBeforeReboot 60

El script crea una tarea programada, gestiona ~8 reinicios y finaliza en el paso 999.

Comprobar progreso

root@kitploit:~
Get-ItemPropertyValue -Path 'HKLM:\SOFTWARE\UEFIOrchestrator' -Name 'OrchestratorStep'
# 0-8 = running, 999 = done

Implementación remota (varios servidores)

root@kitploit:~
# 1. Import the module
Import-Module .\UEFIOrchestrator.psm1

# 2. Connect
$cred = Get-Credential
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred

# 3. Install (no reboot yet)
Install-UEFIOrchestrator -Session $sessions -WaitBeforeReboot 60

# 4. Start (reboots begin!)
Start-UEFIOrchestrator -Session $sessions

# 5. Check status (reconnect after reboots)
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred
Get-UEFIOrchestratorStatus -Session $sessions | Format-Table -AutoSize

Supervisión en vivo

Observe el proceso de aplicación de parches en tiempo real desde otra máquina:

root@kitploit:~
.\Watch-UEFIOrchestrator.ps1 -ComputerName SRV-DC01, SRV-APP01 -Credential (Get-Credential)

Muestra el estado en línea/offline, el paso actual, el contador de reinicios y la salida de registro. Pulse Ctrl+C para detener.

Advertencias

  • El paso 5 es irreversible - después de la actualización de DBX, los administradores de arranque antiguos quedan bloqueados permanentemente
  • Actualice primero el medio de recuperación - los medios anteriores a 2024 no arrancarán después de aplicar el parche
  • BitLocker - los sistemas pueden entrar en modo de recuperación después de los reinicios; tenga las claves listas
  • Pruebe primero - ejecute siempre en un entorno de prueba antes del despliegue en producción

Limpieza (después del paso 999)

root@kitploit:~
Unregister-ScheduledTask -TaskName 'SecureBootUpdateOrchestrator' -Confirm:$false
Remove-Item "C:\Windows\Temp\UEFIOrchestrator" -Recurse -Force
Remove-Item "HKLM:\SOFTWARE\UEFIOrchestrator" -Recurse -Force

Referencias

  • Guía de Microsoft sobre CVE-2023-24932 (KB5025885)

Licencia

MIT

Descargar herramienta