Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Orchestrated-Powershell-for-CVE-2023-24932-en — Traducción al inglés | Kitploit
Herramientas/GitHubGitHub/v1ckxy/orchestrated-powershell-for-cve-2023-24932-en
Análisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónAuditoría de ConfiguraciónSeguridad de HardwareRespuesta a Incidentes
GitHubv1ckxy/orchestrated-powershell-for-cve-2023-24932-en

Orchestrated-Powershell-for-CVE-2023-24932-en

Traducción al inglés

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script orquestador de mitigación de Secure Boot

Descripción general

Este script de PowerShell automatiza los pasos de mitigación de Secure Boot para CVE-2023-24932, tal como se describe en la Guía de seguridad de Microsoft. Gestiona todo el proceso, incluidas las actualizaciones del registro, los reinicios y la validación del registro de eventos, para garantizar que su sistema esté protegido contra el bootkit UEFI BlackLotus.


Características

  • Orquestación totalmente automatizada: El script le guía a través de cada paso, incluidos múltiples reinicios, y se reanuda automáticamente después de cada reinicio.
  • Validación del registro de eventos: Busca IDs de evento específicos (p. ej., 1799, 1037) para confirmar actualizaciones exitosas.
  • Detección de BitLocker: Advierte si BitLocker está activo y se asegura de que tenga la clave de recuperación.
  • Comprobaciones de compatibilidad de hardware: Bloquea la ejecución en configuraciones no compatibles (p. ej., TPM 2.0 en Windows Server 2012/R2).
  • Opciones de verificación manual: Permite realizar comprobaciones manuales de la firma del Administrador de arranque y de las bases de datos de Secure Boot.

Pasos cubiertos

El script sigue la guía oficial de Microsoft y ejecuta los siguientes pasos en orden:

  1. Actualización de DB (0x40)

    • Añade el certificado "Windows UEFI CA 2023" a la base de datos de Secure Boot (DB).
    • Requiere 2 reinicios.
  2. Actualización del Administrador de arranque (0x100)

    • Actualiza el Administrador de arranque a una versión firmada con el certificado "Windows UEFI CA 2023".
    • Requiere 2 reinicios.
  3. Verificación manual (opcional)

    • Copia el Administrador de arranque (bootmgfw.efi) para la verificación manual de la firma.
    • Comprueba si el certificado "Windows UEFI CA 2023" está presente en la DB.
  4. Actualización de DBX (0x80)

    • Añade el certificado "Windows Production PCA 2011" a la base de datos de firmas prohibidas de Secure Boot (DBX).
    • Bloquea los Administradores de arranque antiguos firmados con este certificado.
    • Requiere 2 reinicios.
  5. Actualización de SVN (0x200)

    • Actualiza el número de versión segura (SVN) de Secure Boot para prevenir ataques de reversión.
    • Requiere 2 reinicios.
  6. Informe final

    • Muestra un resumen de la configuración de Secure Boot y de las entradas del registro de eventos.

Requisitos previos

  • Versión de Windows: Windows 10/11, Windows Server 2016/2019/2022 o posterior.
  • Privilegios de administrador: El script debe ejecutarse como administrador.
  • Secure Boot habilitado: Asegúrese de que Secure Boot esté habilitado en el firmware UEFI de su sistema.
  • Clave de recuperación de BitLocker: Si BitLocker está activo, asegúrese de tener la clave de recuperación.

Uso

  1. Descargue el script:

    root@kitploit:~
    Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powerhell-for-CVE-2023-24932/refs/heads/main/CVE-2023-24932-automation.ps1" -OutFile "CVE-2023-24932-automation.ps1"
    
  2. Ejecute el script como administrador:

    root@kitploit:~
    .\CVE-2023-24932-automation.ps1
    
  3. Siga las instrucciones que aparecen en pantalla. El script le guiará a través de cada paso, incluidos los reinicios.


Comprobaciones de hardware:

El script comprobará los proveedores de hardware y la compatibilidad de acuerdo con la Guía de seguridad de Microsoft

Validación del registro de eventos

El script busca los siguientes IDs de evento para confirmar actualizaciones exitosas:

  • 1036: Actualización de DB (0x40) exitosa.
  • 1799: Actualización del Administrador de arranque (0x100) exitosa.
  • 1037: Actualización de DBX (0x80) exitosa.

Si no se encuentra un evento, el script mostrará una advertencia, pero continuará la ejecución. Puede verificar los registros manualmente con el Visor de eventos. Ejemplo tras una ejecución correcta de este script: imagen


Notas

  • Cambios irreversibles: Una vez aplicada la actualización de DBX (0x80), no se puede revertir sin restablecer Secure Boot.
  • Medios de recuperación: Asegúrese de tener medios de recuperación actualizados antes de aplicar la actualización de DBX. Los medios antiguos podrían no arrancar después de la actualización.
  • Pruebas: Pruebe el script en un entorno que no sea de producción antes de implementarlo ampliamente.

Solución de problemas

  • Errores del registro de eventos: Si el script no encuentra los IDs de evento esperados, revise manualmente los registros del sistema en busca de errores.
  • Recuperación de BitLocker: Si el sistema entra en modo de recuperación de BitLocker, use la clave de recuperación para desbloquear la unidad.
  • Problemas de firmware: Es posible que algunos firmware UEFI no admitan las actualizaciones necesarias. Póngase en contacto con el proveedor de hardware para obtener actualizaciones.

Referencias

  • Guía de seguridad de Microsoft para CVE-2023-24932
  • KB5025885: Eventos de actualización de variables DB y DBX de Secure Boot

Licencia

Este script se proporciona bajo la Licencia MIT. Úselo bajo su propio riesgo.


Contribuciones

Si encuentra problemas o tiene sugerencias de mejora, abra un issue o envíe una pull request en GitHub.


Descargo de responsabilidad

Este script se proporciona tal cual, sin garantía de ningún tipo. Pruebe siempre en un entorno que no sea de producción antes de implementarlo en sistemas en producción.

Descargar herramienta