
Scripts de detecção e recursos de mitigação para a vulnerabilidade BootHole (CVE-2020-10713), incluindo ferramentas PowerShell e Bash para auditar a partição do sistema EFI em busca de executáveis assinados revogados.
Este repositório foi criado para conter scripts úteis relevantes e quaisquer ferramentas ou informações adicionais que possam ajudar outras pessoas a gerenciar seus planos de mitigação da vulnerabilidade BootHole.
Criamos um script Powershell que verificará a Partição do Sistema EFI em busca de arquivos executáveis assinados que foram revogados pela Microsoft na Atualização DBX do BootHole.
De forma semelhante ao script Powershell do Windows acima, também criamos um script Bash para Linux que verificará qualquer arquivo executável assinado revogado na atualização DBX do BootHole .