Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Orchestrated-Powershell-for-CVE-2023-24932 — Orchestrateur PowerShell automatisé pour appliquer les atténuations Secure Boot contre CVE-2023-24932 (BlackLotus). Gère les modifications de registre, les redémarrages, la vérification et le déploiement à distance sur les serveurs Windows. | Kitploit
Outils/GitHubGitHub/helleflo1312/orchestrated-powershell-for-cve-2023-24932
Analyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationSécurité CloudMauvaise ConfigurationRéponse aux Incidents
GitHubhelleflo1312/orchestrated-powershell-for-cve-2023-24932

Orchestrated-Powershell-for-CVE-2023-24932

Orchestrateur PowerShell automatisé pour appliquer les atténuations Secure Boot contre CVE-2023-24932 (BlackLotus). Gère les modifications de registre, les redémarrages, la vérification et le déploiement à distance sur les serveurs Windows.

Voir le dépôt
12il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Orchestrateur de Secure Boot (CVE-2023-24932)

Automatise l'atténuation complète de Secure Boot pour CVE-2023-24932 (BlackLotus). Gère automatiquement toutes les modifications de registre, redémarrages et vérifications.

Prérequis

  • Windows 10/11 ou Server 2016+
  • Privilèges administrateur
  • Secure Boot activé
  • Mise à jour cumulative >= juillet 2024 installée
  • Clés de récupération BitLocker sauvegardées (si BitLocker est actif)

Démarrage rapide (Serveur unique)

root@kitploit:~
# 1. Download & Install (one-liner, run in PowerShell as Admin)
irm https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1 | iex

# Or download manually first:
# Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1" -OutFile INSTALL.ps1
# .\INSTALL.ps1

# 2. Run the orchestrator (from Desktop\UEFIOrchestrator)
powershell.exe -ExecutionPolicy Bypass -File .\UEFI-Orchestrator.ps1 -RunUnattended -WaitBeforeReboot 60

Le script crée une tâche planifiée, gère environ 8 redémarrages et se termine à l'étape 999.

Vérifier la progression

root@kitploit:~
Get-ItemPropertyValue -Path 'HKLM:\SOFTWARE\UEFIOrchestrator' -Name 'OrchestratorStep'
# 0-8 = running, 999 = done

Déploiement à distance (Plusieurs serveurs)

root@kitploit:~
# 1. Import the module
Import-Module .\UEFIOrchestrator.psm1

# 2. Connect
$cred = Get-Credential
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred

# 3. Install (no reboot yet)
Install-UEFIOrchestrator -Session $sessions -WaitBeforeReboot 60

# 4. Start (reboots begin!)
Start-UEFIOrchestrator -Session $sessions

# 5. Check status (reconnect after reboots)
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred
Get-UEFIOrchestratorStatus -Session $sessions | Format-Table -AutoSize

Surveillance en direct

Regardez le processus de correction en temps réel depuis une autre machine :

root@kitploit:~
.\Watch-UEFIOrchestrator.ps1 -ComputerName SRV-DC01, SRV-APP01 -Credential (Get-Credential)

Affiche le statut en ligne/hors ligne, l'étape actuelle, le compteur de redémarrages et la sortie des journaux. Appuyez sur Ctrl+C pour arrêter.

Avertissements

  • L'étape 5 est irréversible - après la mise à jour DBX, les anciens gestionnaires de démarrage sont définitivement bloqués
  • Mettez d'abord à jour les supports de récupération - les supports antérieurs à 2024 ne démarreront pas après le correctif
  • BitLocker - les systèmes peuvent entrer en mode récupération après les redémarrages, ayez les clés prêtes
  • Testez d'abord - exécutez toujours dans un environnement de test avant le déploiement en production

Nettoyage (après l'étape 999)

root@kitploit:~
Unregister-ScheduledTask -TaskName 'SecureBootUpdateOrchestrator' -Confirm:$false
Remove-Item "C:\Windows\Temp\UEFIOrchestrator" -Recurse -Force
Remove-Item "HKLM:\SOFTWARE\UEFIOrchestrator" -Recurse -Force

Références

  • Microsoft Guide CVE-2023-24932 (KB5025885)

Licence

MIT

Télécharger l’outil