Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BlueDoor — क्या आप Windows 7 सिस्टम पर EternalBlue भेद्यता (CVE-2017-0144) का शोषण कर सकते हैं और छिपा हुआ फ्लैग प्राप्त कर सकते हैं? आपका लक्ष्य प्रशासनिक विशेषाधिकार प्राप्त करना और Windows सुरक्षा के पीछे संग्रहीत फ्लैग का पता लगाना है। | Kitploit
उपकरण/GitHubGitHub/sethwhy/bluedoor
विशेषाधिकार वृद्धिनेटवर्क मैपिंगपेलोड जनरेशनभेद्यता विश्लेषणशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsethwhy/bluedoor

BlueDoor

211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्या आप Windows 7 सिस्टम पर EternalBlue भेद्यता (CVE-2017-0144) का शोषण कर सकते हैं और छिपा हुआ फ्लैग प्राप्त कर सकते हैं? आपका लक्ष्य प्रशासनिक विशेषाधिकार प्राप्त करना और Windows सुरक्षा के पीछे संग्रहीत फ्लैग का पता लगाना है।

रिपॉजिटरी देखें

BlueDoor CTF चुनौती

अवलोकन

चुनौती का नाम: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
कठिनाई: 3/5
श्रेणी: एक्सप्लॉइटेशन, विंडोज़
लेखक: सेठ डेविस

BlueDoor एक Windows 7 प्रणाली में एक वास्तविक दुनिया की भेद्यता (EternalBlue - CVE-2017-0144) का अनुकरण करता है। उद्देश्य भेद्यता का शोषण करना, विशेषाधिकारों को बढ़ाना और एक छिपा हुआ झंडा प्राप्त करना है।

आवश्यकताएँ

  • वर्चुअल मशीन सॉफ्टवेयर: VMware, VirtualBox, या इसके समकक्ष
  • ऑपरेटिंग सिस्टम: Windows 7 (OVA फ़ाइल के माध्यम से) और Kali Linux (या समकक्ष आक्रमण मशीन)
  • उपकरण: पेलोड निर्माण के लिए nmap, netlify, google drive, msfvenom, और दोनों VMs के बीच एक नेटवर्क कनेक्शन।

सेटअप निर्देश

1. VM डाउनलोड करें और आयात करें

  • Windows 7 OVA: OVA फ़ाइल डाउनलोड करें
  • चुने हुए VM सॉफ्टवेयर में OVA आयात करें।
    • VMware: एक वर्चुअल मशीन खोलें।
    • VirtualBox: एप्लायंस आयात करें।

2. नेटवर्किंग कॉन्फ़िगर करें

  • सुनिश्चित करें कि Windows 7 और Kali Linux VMs एक ही नेटवर्क पर हैं और एक-दूसरे को ping कर सकते हैं।

3. Windows 7 पर फ़ायरवॉल अक्षम करें (वैकल्पिक)

शोषण के दौरान नेटवर्क समस्याओं से बचने के लिए: netsh advfirewall set allprofiles state off

शोषण के चरण

  1. भेद्यता के लिए स्कैन करें
    यह सत्यापित करने के लिए nmap का उपयोग करें कि लक्ष्य प्रणाली EternalBlue के प्रति संवेदनशील है या नहीं: nmap -p 139,445 --script smb-vuln-ms17-010

  2. भेद्यता का शोषण करें

  • msfvenom या समान उपकरणों का उपयोग करके एक रिवर्स शेल पेलोड बनाएं।
  • पेलोड वितरित करने और लक्ष्य पर शेल प्राप्त करने के लिए Metasploit या Python-आधारित एक्सप्लॉइट का उपयोग करें।
  1. विशेषाधिकार वृद्धि
    पहुँच प्राप्त करने के बाद, सुनिश्चित करें कि आपने प्रशासक-स्तर के विशेषाधिकारों तक वृद्धि की है।

  2. झंडा ढूंढें
    प्रतिबंधित स्थान में संग्रहीत झंडे के लिए सिस्टम खोजें।

चुनौती पुनर्जनन

यदि आपको चुनौती को पुनर्जीवित करने की आवश्यकता है:

  • वर्तमान Windows 7 सेटअप को अनइंस्टॉल करें।
  • OVA को पुनः आयात करें और आवश्यकतानुसार वातावरण को रीसेट करें।

CTF सबमिशन साइट चेकर, यदि लिंक डाउन है तो [email protected] पर ईमेल करें! CTF सबमिशन साइट।

टूल डाउनलोड करें