
Pouvez-vous exploiter la vulnérabilité EternalBlue (CVE-2017-0144) sur un système Windows 7 et récupérer le flag caché ? Votre objectif est d'obtenir des privilèges administratifs et de localiser le flag stocké derrière la sécurité Windows.
Nom du défi : BlueDoor
CVE : CVE-2017-0144 (EternalBlue)
Difficulté : 3/5
Catégorie : Exploitation, Windows
Auteur(s) : Seth Davis
BlueDoor simule une vulnérabilité réelle (EternalBlue - CVE-2017-0144) dans un système Windows 7. L'objectif est d'exploiter la vulnérabilité, d'élever les privilèges et de récupérer un flag caché.
nmap, netlify, google drive, msfvenom, pour la génération de charge utile, et une connexion réseau entre les deux machines virtuelles.Pour éviter les problèmes réseau lors de l'exploitation : netsh advfirewall set allprofiles state off
Scannez pour détecter une vulnérabilité
Utilisez nmap pour vérifier si le système cible est vulnérable à EternalBlue :
nmap -p 139,445 --script smb-vuln-ms17-010
Exploiter la vulnérabilité
msfvenom ou des outils similaires.Élévation de privilèges
Après avoir obtenu l'accès, assurez-vous d'avoir élevé les privilèges au niveau administrateur.
Localiser le flag
Cherchez le flag sur le système, qui est stocké dans un emplacement restreint.
Si vous devez régénérer le défi :
Vérificateur du site de soumission CTF, envoyez un email à [email protected] si le lien est hors service ! Site de soumission CTF.