Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlueDoor — ¿Puedes explotar la vulnerabilidad EternalBlue (CVE-2017-0144) en un sistema Windows 7 y recuperar la bandera oculta? Tu objetivo es obtener privilegios administrativos y localizar la bandera almacenada detrás de la seguridad de Windows. | Kitploit
Herramientas/GitHubGitHub/sethwhy/bluedoor
Escalada de PrivilegiosMapeo de RedesGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsethwhy/bluedoor

BlueDoor

2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Puedes explotar la vulnerabilidad EternalBlue (CVE-2017-0144) en un sistema Windows 7 y recuperar la bandera oculta? Tu objetivo es obtener privilegios administrativos y localizar la bandera almacenada detrás de la seguridad de Windows.

Ver Repositorio

BlueDoor Desafío CTF

Resumen

Nombre del Desafío: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
Dificultad: 3/5
Categoría: Explotación, Windows
Autor(es): Seth Davis

BlueDoor simula una vulnerabilidad del mundo real (EternalBlue - CVE-2017-0144) en un sistema Windows 7. El objetivo es explotar la vulnerabilidad, escalar privilegios y recuperar una bandera oculta.

Requisitos

  • Software de Máquina Virtual: VMware, VirtualBox o equivalente
  • Sistemas Operativos: Windows 7 (mediante archivo OVA) y Kali Linux (o máquina de ataque equivalente)
  • Herramientas: nmap, netlify, google drive, msfvenom, para la generación de payloads, y una conexión de red entre ambas MV.

Instrucciones de Configuración

1. Descargar e Importar la MV

  • Windows 7 OVA: Descargar archivo OVA
  • Importa el OVA en el software de MV que hayas elegido.
    • VMware: Abre una Máquina Virtual.
    • VirtualBox: Import Appliance.

2. Configurar Red

  • Asegúrate de que las MV de Windows 7 y Kali Linux estén en la misma red y puedan hacer ping entre sí.

3. Desactivar Cortafuegos en Windows 7 (Opcional)

Para evitar problemas de red durante la explotación: netsh advfirewall set allprofiles state off

Pasos de Explotación

  1. Escaneo de Vulnerabilidad
    Usa nmap para verificar si el sistema objetivo es vulnerable a EternalBlue: nmap -p 139,445 --script smb-vuln-ms17-010

  2. Explotar la Vulnerabilidad

  • Crea un payload de reverse shell usando msfvenom o herramientas similares.
  • Usa Metasploit o un exploit basado en Python para entregar el payload y obtener una shell en el objetivo.
  1. Escalada de Privilegios
    Después de obtener acceso, asegúrate de haber escalado a privilegios de nivel administrador.

  2. Localizar la Bandera
    Busca en el sistema la bandera, que está almacenada en una ubicación restringida.

Regeneración del Desafío

Si necesitas regenerar el desafío:

  • Desinstala la configuración actual de Windows 7.
  • Vuelve a importar el OVA y restablece el entorno según sea necesario.

Verificador del Sitio de Envío del CTF, envía un correo a [email protected] si el enlace está caído. Sitio de Envío del CTF.

Descargar herramienta