Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BlueDoor — Pouvez-vous exploiter la vulnérabilité EternalBlue (CVE-2017-0144) sur un système Windows 7 et récupérer le flag caché ? Votre objectif est d'obtenir des privilèges administratifs et de localiser le flag stocké derrière la sécurité Windows. | Kitploit
Outils/GitHubGitHub/sethwhy/bluedoor
Escalade de PrivilègesCartographie RéseauGénération de PayloadsAnalyse des VulnérabilitésExploitationPost-ExploitationCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsethwhy/bluedoor

BlueDoor

2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pouvez-vous exploiter la vulnérabilité EternalBlue (CVE-2017-0144) sur un système Windows 7 et récupérer le flag caché ? Votre objectif est d'obtenir des privilèges administratifs et de localiser le flag stocké derrière la sécurité Windows.

Voir le dépôt

Défi CTF BlueDoor

Aperçu

Nom du défi : BlueDoor
CVE : CVE-2017-0144 (EternalBlue)
Difficulté : 3/5
Catégorie : Exploitation, Windows
Auteur(s) : Seth Davis

BlueDoor simule une vulnérabilité réelle (EternalBlue - CVE-2017-0144) dans un système Windows 7. L'objectif est d'exploiter la vulnérabilité, d'élever les privilèges et de récupérer un flag caché.

Prérequis

  • Logiciel de machine virtuelle : VMware, VirtualBox, ou équivalent
  • Systèmes d'exploitation : Windows 7 (via fichier OVA) et Kali Linux (ou machine d'attaque équivalente)
  • Outils : nmap, netlify, google drive, msfvenom, pour la génération de charge utile, et une connexion réseau entre les deux machines virtuelles.

Instructions d'installation

1. Télécharger et importer la machine virtuelle

  • Windows 7 OVA : Télécharger le fichier OVA
  • Importez l'OVA dans votre logiciel de machine virtuelle choisi.
    • VMware : Ouvrir une machine virtuelle.
    • VirtualBox : Importer une appliance.

2. Configurer le réseau

  • Assurez-vous que les machines virtuelles Windows 7 et Kali Linux sont sur le même réseau et peuvent se pinguer mutuellement.

3. Désactiver les pare-feux sur Windows 7 (Optionnel)

Pour éviter les problèmes réseau lors de l'exploitation : netsh advfirewall set allprofiles state off

Étapes d'exploitation

  1. Scannez pour détecter une vulnérabilité
    Utilisez nmap pour vérifier si le système cible est vulnérable à EternalBlue : nmap -p 139,445 --script smb-vuln-ms17-010

  2. Exploiter la vulnérabilité

  • Créez une charge utile de shell inversé en utilisant msfvenom ou des outils similaires.
  • Utilisez Metasploit ou un exploit basé sur Python pour délivrer la charge utile et obtenir un shell sur la cible.
  1. Élévation de privilèges
    Après avoir obtenu l'accès, assurez-vous d'avoir élevé les privilèges au niveau administrateur.

  2. Localiser le flag
    Cherchez le flag sur le système, qui est stocké dans un emplacement restreint.

Régénération du défi

Si vous devez régénérer le défi :

  • Désinstallez la configuration Windows 7 actuelle.
  • Réimportez l'OVA et réinitialisez l'environnement selon les besoins.

Vérificateur du site de soumission CTF, envoyez un email à [email protected] si le lien est hors service ! Site de soumission CTF.

Télécharger l’outil