Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlueDoor — هل يمكنك استغلال ثغرة EternalBlue (CVE-2017-0144) على نظام Windows 7 واسترداد العلم المخفي؟ هدفك هو الحصول على صلاحيات المسؤول وتحديد موقع العلم المخزن خلف أمان Windows | Kitploit
أدوات/GitHubGitHub/sethwhy/bluedoor
تصعيد الامتيازاتتخطيط الشبكةتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsethwhy/bluedoor

BlueDoor

2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هل يمكنك استغلال ثغرة EternalBlue (CVE-2017-0144) على نظام Windows 7 واسترداد العلم المخفي؟ هدفك هو الحصول على صلاحيات المسؤول وتحديد موقع العلم المخزن خلف أمان Windows

عرض المستودع

تحدي BlueDoor لمسابقات CTF

نظرة عامة

اسم التحدي: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
الصعوبة: 3/5
الفئة: استغلال الثغرات، ويندوز
المؤلف(ون): Seth Davis

يحاكي BlueDoor ثغرة أمنية واقعية (EternalBlue - CVE-2017-0144) في نظام ويندوز 7. الهدف هو استغلال الثغرة، رفع الصلاحيات، واسترجاع علم مخفي.

المتطلبات

  • برنامج الآلة الافتراضية: VMware، VirtualBox، أو ما يعادلها
  • أنظمة التشغيل: ويندوز 7 (عبر ملف OVA) و Kali Linux (أو جهاز هجوم معادل)
  • الأدوات: nmap، netlify، google drive، msfvenom، لتوليد البايلود، واتصال شبكة بين الجهازين الافتراضيين.

تعليمات الإعداد

1. تنزيل واستيراد الجهاز الافتراضي

  • Windows 7 OVA: تنزيل ملف OVA
  • استيراد ملف OVA إلى برنامج الآلة الافتراضية الذي اخترته.
    • VMware: افتح آلة افتراضية.
    • VirtualBox: استيراد جهاز.

2. تكوين الشبكة

  • تأكد من أن الجهازين الافتراضيين ويندوز 7 و Kali Linux على نفس الشبكة ويمكنهما عمل ping لبعضهما.

3. تعطيل جدران الحماية على ويندوز 7 (اختياري)

لتجنب مشاكل الشبكة أثناء الاستغلال:

root@kitploit:~
netsh advfirewall set allprofiles state off

خطوات الاستغلال

  1. فحص الثغرات
    استخدم nmap للتحقق مما إذا كان النظام الهدف عرضة لثغرة EternalBlue:

    root@kitploit:~
    nmap -p 139,445 --script smb-vuln-ms17-010 <target-ip>
    
  2. استغلال الثغرة

  • قم بإنشاء بايلود شل عكسي باستخدام msfvenom أو أدوات مشابهة.
  • استخدم Metasploit أو استغلال قائم على بايثون لتوصيل البايلود والحصول على شل على الهدف.
  1. رفع الصلاحيات
    بعد الحصول على الوصول، تأكد من رفع الصلاحيات إلى مستوى المسؤول.

  2. تحديد موقع العلم
    ابحث في النظام عن العلم، المخزن في موقع مقيد.

إعادة توليد التحدي

إذا كنت بحاجة إلى إعادة توليد التحدي:

  • قم بإلغاء تثبيت إعداد ويندوز 7 الحالي.
  • أعد استيراد ملف OVA وأعد ضبط البيئة حسب الحاجة.

مدقق موقع تقديم CTF، أرسل بريدًا إلكترونيًا إلى [email protected] إذا كان الرابط معطلاً! موقع تقديم CTF.

تنزيل الأداة