Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Orchestrated-Powershell-for-CVE-2023-24932 — CVE-2023-24932(BlackLotus)に対するSecure Boot緩和策を適用するための自動化されたPowerShellオーケストレーター。レジストリ変更、再起動、検証、およびWindowsサーバー間のリモート展開を処理します。 | Kitploit
ツール/GitHubGitHub/helleflo1312/orchestrated-powershell-for-cve-2023-24932
脆弱性分析スクリプトと自動化構成監査クラウドセキュリティ設定ミスインシデントレスポンス
GitHubhelleflo1312/orchestrated-powershell-for-cve-2023-24932

Orchestrated-Powershell-for-CVE-2023-24932

CVE-2023-24932(BlackLotus)に対するSecure Boot緩和策を適用するための自動化されたPowerShellオーケストレーター。レジストリ変更、再起動、検証、およびWindowsサーバー間のリモート展開を処理します。

リポジトリを見る
125ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Secure Boot オーケストレーター (CVE-2023-24932)

CVE-2023-24932 (BlackLotus) に対する Secure Boot の緩和策全体を自動化します。すべてのレジストリ変更、再起動、検証を自動的に処理します。

必要条件

  • Windows 10/11 または Server 2016+
  • 管理者権限
  • Secure Boot が有効であること
  • 2024年7月以降の累積更新プログラムがインストールされていること
  • BitLocker 回復キーのバックアップ(BitLocker が有効な場合)

クイックスタート(単一サーバー)

root@kitploit:~
# 1. Download & Install (one-liner, run in PowerShell as Admin)
irm https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1 | iex

# Or download manually first:
# Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1" -OutFile INSTALL.ps1
# .\INSTALL.ps1

# 2. Run the orchestrator (from Desktop\UEFIOrchestrator)
powershell.exe -ExecutionPolicy Bypass -File .\UEFI-Orchestrator.ps1 -RunUnattended -WaitBeforeReboot 60

スクリプトはスケジュールタスクを作成し、約8回の再起動を管理し、Step 999 で完了します。

進捗の確認

root@kitploit:~
Get-ItemPropertyValue -Path 'HKLM:\SOFTWARE\UEFIOrchestrator' -Name 'OrchestratorStep' # 0-8 = running, 999 = done

リモート展開(複数サーバー)

root@kitploit:~
# 1. Import the module
Import-Module .\UEFIOrchestrator.psm1

# 2. Connect
$cred = Get-Credential
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred

# 3. Install (no reboot yet)
Install-UEFIOrchestrator -Session $sessions -WaitBeforeReboot 60

# 4. Start (reboots begin!)
Start-UEFIOrchestrator -Session $sessions

# 5. Check status (reconnect after reboots)
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred
Get-UEFIOrchestratorStatus -Session $sessions | Format-Table -AutoSize

ライブモニタリング

別のマシンからパッチ適用プロセスをリアルタイムで監視します:

root@kitploit:~
.\Watch-UEFIOrchestrator.ps1 -ComputerName SRV-DC01, SRV-APP01 -Credential (Get-Credential)

オンライン/オフライン状態、現在のステップ、再起動回数、ログ出力を表示します。Ctrl+C で停止します。

警告

  • Step 5 is irreversible - DBX 更新後、古いブートマネージャーは完全にブロックされます
  • 事前に回復メディアを更新してください - 2024年以前のメディアではパッチ適用後に起動できなくなります
  • BitLocker - 再起動後にシステムが回復モードに入る可能性があるため、回復キーを準備しておいてください
  • 事前にテスト - 本番環境に展開する前に、必ずテスト環境で実行してください

クリーンアップ(Step 999 完了後)

root@kitploit:~
Unregister-ScheduledTask -TaskName 'SecureBootUpdateOrchestrator' -Confirm:$false
Remove-Item "C:\Windows\Temp\UEFIOrchestrator" -Recurse -Force
Remove-Item "HKLM:\SOFTWARE\UEFIOrchestrator" -Recurse -Force

参考文献

  • Microsoft CVE-2023-24932 Guidance (KB5025885)

ライセンス

MIT

ツールをダウンロード