
هل يمكنك استغلال ثغرة EternalBlue (CVE-2017-0144) على نظام Windows 7 واسترداد العلم المخفي؟ هدفك هو الحصول على صلاحيات المسؤول وتحديد موقع العلم المخزن خلف أمان Windows
اسم التحدي: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
الصعوبة: 3/5
الفئة: استغلال الثغرات، ويندوز
المؤلف(ون): Seth Davis
يحاكي BlueDoor ثغرة أمنية واقعية (EternalBlue - CVE-2017-0144) في نظام ويندوز 7. الهدف هو استغلال الثغرة، رفع الصلاحيات، واسترجاع علم مخفي.
nmap، netlify، google drive، msfvenom، لتوليد البايلود، واتصال شبكة بين الجهازين الافتراضيين.لتجنب مشاكل الشبكة أثناء الاستغلال:
netsh advfirewall set allprofiles state off
فحص الثغرات
استخدم nmap للتحقق مما إذا كان النظام الهدف عرضة لثغرة EternalBlue:
nmap -p 139,445 --script smb-vuln-ms17-010 <target-ip>
استغلال الثغرة
msfvenom أو أدوات مشابهة.رفع الصلاحيات
بعد الحصول على الوصول، تأكد من رفع الصلاحيات إلى مستوى المسؤول.
تحديد موقع العلم
ابحث في النظام عن العلم، المخزن في موقع مقيد.
إذا كنت بحاجة إلى إعادة توليد التحدي:
مدقق موقع تقديم CTF، أرسل بريدًا إلكترونيًا إلى [email protected] إذا كان الرابط معطلاً! موقع تقديم CTF.