
¿Puedes explotar la vulnerabilidad EternalBlue (CVE-2017-0144) en un sistema Windows 7 y recuperar la bandera oculta? Tu objetivo es obtener privilegios administrativos y localizar la bandera almacenada detrás de la seguridad de Windows.
Nombre del Desafío: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
Dificultad: 3/5
Categoría: Explotación, Windows
Autor(es): Seth Davis
BlueDoor simula una vulnerabilidad del mundo real (EternalBlue - CVE-2017-0144) en un sistema Windows 7. El objetivo es explotar la vulnerabilidad, escalar privilegios y recuperar una bandera oculta.
nmap, netlify, google drive, msfvenom, para la generación de payloads, y una conexión de red entre ambas MV.Para evitar problemas de red durante la explotación: netsh advfirewall set allprofiles state off
Escaneo de Vulnerabilidad
Usa nmap para verificar si el sistema objetivo es vulnerable a EternalBlue:
nmap -p 139,445 --script smb-vuln-ms17-010
Explotar la Vulnerabilidad
msfvenom o herramientas similares.Escalada de Privilegios
Después de obtener acceso, asegúrate de haber escalado a privilegios de nivel administrador.
Localizar la Bandera
Busca en el sistema la bandera, que está almacenada en una ubicación restringida.
Si necesitas regenerar el desafío:
Verificador del Sitio de Envío del CTF, envía un correo a [email protected] si el enlace está caído. Sitio de Envío del CTF.