Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Orchestrated-Powershell-for-CVE-2023-24932 — 자동화된 PowerShell 오케스트레이터로, CVE-2023-24932(BlackLotus)에 대한 Secure Boot 완화 조치를 적용합니다. 레지스트리 변경, 재부팅, 검증, Windows 서버 전반에 걸친 원격 배포를 처리합니다. | Kitploit
도구/GitHubGitHub/helleflo1312/orchestrated-powershell-for-cve-2023-24932
Vulnerability AnalysisScripting & AutomationConfiguration AuditingCloud SecurityMisconfigurationIncident Response
GitHubhelleflo1312/orchestrated-powershell-for-cve-2023-24932

Orchestrated-Powershell-for-CVE-2023-24932

자동화된 PowerShell 오케스트레이터로, CVE-2023-24932(BlackLotus)에 대한 Secure Boot 완화 조치를 적용합니다. 레지스트리 변경, 재부팅, 검증, Windows 서버 전반에 걸친 원격 배포를 처리합니다.

저장소 보기
125개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Secure Boot Orchestrator (CVE-2023-24932)

CVE-2023-24932(BlackLotus)에 대한 전체 Secure Boot 완화 절차를 자동화합니다. 모든 레지스트리 변경, 재부팅 및 검증을 자동으로 처리합니다.

요구 사항

  • Windows 10/11 또는 Server 2016+
  • 관리자 권한
  • Secure Boot 활성화
  • 2024년 7월 이상 누적 업데이트 설치
  • BitLocker 사용 중인 경우 BitLocker 복구 키 백업

빠른 시작 (단일 서버)

root@kitploit:~
# 1. 다운로드 및 설치 (한 줄 명령, PowerShell을 관리자로 실행)
irm https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1 | iex

# 또는 먼저 수동으로 다운로드:
# Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powershell-for-CVE-2023-24932/main/INSTALL.ps1" -OutFile INSTALL.ps1
# .\INSTALL.ps1

# 2. 오케스트레이터 실행 (Desktop\UEFIOrchestrator에서)
powershell.exe -ExecutionPolicy Bypass -File .\UEFI-Orchestrator.ps1 -RunUnattended -WaitBeforeReboot 60

이 스크립트는 예약된 작업(Scheduled Task)을 생성하고, 약 8회의 재부팅을 관리하며, 999단계에서 완료됩니다.

진행 상황 확인

root@kitploit:~
Get-ItemPropertyValue -Path 'HKLM:\SOFTWARE\UEFIOrchestrator' -Name 'OrchestratorStep'
# 0-8 = 실행 중, 999 = 완료

원격 배포 (다중 서버)

root@kitploit:~
# 1. 모듈 가져오기
Import-Module .\UEFIOrchestrator.psm1

# 2. 연결
$cred = Get-Credential
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred

# 3. 설치 (아직 재부팅 없음)
Install-UEFIOrchestrator -Session $sessions -WaitBeforeReboot 60

# 4. 시작 (재부팅 시작!)
Start-UEFIOrchestrator -Session $sessions

# 5. 상태 확인 (재부팅 후 다시 연결)
$sessions = New-PSSession -ComputerName SRV-DC01, SRV-APP01 -Credential $cred
Get-UEFIOrchestratorStatus -Session $sessions | Format-Table -AutoSize

실시간 모니터링

다른 머신에서 패치 진행 과정을 실시간으로 확인합니다:

root@kitploit:~
.\Watch-UEFIOrchestrator.ps1 -ComputerName SRV-DC01, SRV-APP01 -Credential (Get-Credential)

온라인/오프라인 상태, 현재 단계, 재부팅 횟수 및 로그 출력을 표시합니다. 중지하려면 Ctrl+C를 누르세요.

경고

  • 5단계는 되돌릴 수 없습니다 - DBX 업데이트 후에는 이전 부팅 관리자가 영구적으로 차단됩니다
  • 복구 미디어를 먼저 업데이트하세요 - 2024년 이전 미디어는 패치 후 부팅되지 않습니다
  • BitLocker - 재부팅 후 시스템이 복구 모드로 진입할 수 있으므로 키를 준비하세요
  • 먼저 테스트하세요 - 프로덕션 배포 전에 항상 테스트 환경에서 실행하세요

정리 (999단계 완료 후)

root@kitploit:~
Unregister-ScheduledTask -TaskName 'SecureBootUpdateOrchestrator' -Confirm:$false
Remove-Item "C:\Windows\Temp\UEFIOrchestrator" -Recurse -Force
Remove-Item "HKLM:\SOFTWARE\UEFIOrchestrator" -Recurse -Force

참고 자료

  • Microsoft CVE-2023-24932 지침 (KB5025885)

라이선스

MIT

도구 다운로드