Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BlackLotus — Скрипты обнаружения/исправления BlackLotus, также известного как CVE-2023-24932, для Intune, ConfigMgr и общего использования | Kitploit
Инструменты/GitHubGitHub/ajf8729/blacklotus
Анализ уязвимостейАудит конфигурацииБезопасность облачных средDevSecOpsНеправильная КонфигурацияРеагирование на Инциденты
GitHubajf8729/blacklotus

BlackLotus

Скрипты обнаружения/исправления BlackLotus, также известного как CVE-2023-24932, для Intune, ConfigMgr и общего использования

Репозиторий
821 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BlackLotus

BlackLotus aka CVE-2023-24932 remediation scripts for Intune, ConfigMgr, and generic ad-hoc use.

Blog post: https://ajf.one/blacklotus

Общие примечания

  • Эти скрипты исправления НЕ инициируют перезагрузок. Они предназначены для запуска «со временем», и в конечном итоге устройство будет отчитано как соответствующее требованиям в ходе «естественных» перезагрузок, будь то из-за ежемесячных обновлений, инициированных пользователем или иным образом.
  • Весь скрипт исправления ДОЛЖЕН быть помещён внутрь скрипта обнаружения для использования в Intune Remediation и ConfigMgr CI. Это связано с тем, как эти скрипты работают как история «выбери своё приключение», с несколькими точками выхода, каждая из которых возвращает свой собственный вывод.
  • В начале каждого скрипта находятся эквиваленты «скриптов обнаружения», чтобы предотвратить внесение каких-либо изменений или избыточное логирование на уже соответствующем требованиям устройстве.
  • Не стесняйтесь открыть issue здесь или написать мне в Discord в WinAdmins (@krbtgt), если у вас возникнут проблемы или будут отзывы, это будет очень оценено!

Фаза 1: Установка обновлённых определений сертификатов в БД и обновление диспетчера загрузки на вашем устройстве

Process Flowchart:

Скрипт Фазы 1 выполняет шаги 1 и 2 из руководства, опубликованного Microsoft, выполняя следующее:

  1. Установить значение реестра AvailableUpdates в 0x40
  2. Запустить запланированную задачу \Microsoft\Windows\PI\Secure-Boot-Update для выполнения шага 1: «Установить обновлённые определения сертификатов в БД»
  3. Проверить, что шаг 1 завершён
  4. Установить значение реестра AvailableUpdates в 0x100
  5. Запустить запланированную задачу \Microsoft\Windows\PI\Secure-Boot-Update для выполнения шага 2: «Обновить диспетчер загрузки на вашем устройстве»
  6. Проверить, что шаг 2 завершён

Проверка выполняется между каждым шагом и будет записана в журнал $env:TEMP\BlackLotusPhase1Remediation.log, а также возвращена в Intune (если скрипт запускается как исправление).

Фаза 2: Включение отзыва и применение обновления SVN к прошивке

Process Flowchart:

Скрипт Фазы 2 выполняет шаги 3 и 4 из руководства, опубликованного Microsoft, выполняя следующее:

  1. Установить значение реестра AvailableUpdates в 0x80
  2. Запустить запланированную задачу \Microsoft\Windows\PI\Secure-Boot-Update для выполнения шага 3: «Включить отзыв»
  3. Проверить, что шаг 3 завершён
  4. Установить значение реестра AvailableUpdates в 0x200
  5. Запустить запланированную задачу \Microsoft\Windows\PI\Secure-Boot-Update для выполнения шага 4: «Применить обновление SVN к прошивке»
  6. Проверить, что шаг 4 завершён
Скачать инструмент