
Kannst du die EternalBlue-Schwachstelle (CVE-2017-0144) auf einem Windows-7-System ausnutzen und die versteckte Flag abrufen? Dein Ziel ist es, administrative Rechte zu erlangen und die Flag zu finden, die hinter der Windows-Sicherheit gespeichert ist.
Challenge-Name: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
Schwierigkeitsgrad: 3/5
Kategorie: Exploitation, Windows
Autor(en): Seth Davis
BlueDoor simuliert eine reale Schwachstelle (EternalBlue - CVE-2017-0144) in einem Windows-7-System. Ziel ist es, die Schwachstelle auszunutzen, Privilegien zu erweitern und eine versteckte Flagge zu finden.
nmap, netlify, google drive, msfvenom, zur Payload-Erzeugung, und eine Netzwerkverbindung zwischen beiden VMs.Um Netzwerkprobleme während der Ausnutzung zu vermeiden: netsh advfirewall set allprofiles state off
Nach Schwachstellen scannen
Verwenden Sie nmap, um zu überprüfen, ob das Zielsystem anfällig für EternalBlue ist:
nmap -p 139,445 --script smb-vuln-ms17-010
Die Schwachstelle ausnutzen
msfvenom oder ähnlichen Tools ein Reverse-Shell-Payload.Privilege Escalation
Stellen Sie nach Erhalt des Zugriffs sicher, dass Sie Berechtigungen auf Administrator-Ebene erlangt haben.
Flagge finden
Durchsuchen Sie das System nach der Flagge, die an einem eingeschränkten Ort gespeichert ist.
Wenn Sie die Challenge neu generieren müssen:
CTF-Abgabeseiten-Checker: E-Mail an [email protected], falls der Link nicht funktioniert! CTF-Abgabeseite.