Sploitus

Exploit for BlackLotus

kitploit · 2026-08-30

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AJF8729-BLACKLOTUS
# BlackLotus

BlackLotus aka CVE-2023-24932 remediation scripts for Intune, ConfigMgr, and generic ad-hoc use.

Blog post: https://ajf.one/blacklotus

## Общие примечания

  * Эти скрипты исправления НЕ инициируют перезагрузок. Они предназначены для запуска «со временем», и в конечном итоге устройство будет отчитано как соответствующее требованиям в ходе «естественных» перезагрузок, будь то из-за ежемесячных обновлений, инициированных пользователем или иным образом.
  * Весь скрипт исправления ДОЛЖЕН быть помещён внутрь скрипта обнаружения для использования в Intune Remediation и ConfigMgr CI. Это связано с тем, как эти скрипты работают как история «выбери своё приключение», с несколькими точками выхода, каждая из которых возвращает свой собственный вывод.
  * В начале каждого скрипта находятся эквиваленты «скриптов обнаружения», чтобы предотвратить внесение каких-либо изменений или избыточное логирование на уже соответствующем требованиям устройстве.
  * Не стесняйтесь открыть issue здесь или написать мне в Discord в WinAdmins (@krbtgt), если у вас возникнут проблемы или будут отзывы, это будет очень оценено!



## Фаза 1: Установка обновлённых определений сертификатов в БД и обновление диспетчера загрузки на вашем устройстве

Process Flowchart:

![](https://raw.githubusercontent.com/ajf8729/BlackLotus/refs/heads/main/images/phase1.svg)

Скрипт Фазы 1 выполняет шаги 1 и 2 из руководства, опубликованного Microsoft, выполняя следующее: