
क्या आप Windows 7 सिस्टम पर EternalBlue भेद्यता (CVE-2017-0144) का शोषण कर सकते हैं और छिपा हुआ फ्लैग प्राप्त कर सकते हैं? आपका लक्ष्य प्रशासनिक विशेषाधिकार प्राप्त करना और Windows सुरक्षा के पीछे संग्रहीत फ्लैग का पता लगाना है।
चुनौती का नाम: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
कठिनाई: 3/5
श्रेणी: एक्सप्लॉइटेशन, विंडोज़
लेखक: सेठ डेविस
BlueDoor एक Windows 7 प्रणाली में एक वास्तविक दुनिया की भेद्यता (EternalBlue - CVE-2017-0144) का अनुकरण करता है। उद्देश्य भेद्यता का शोषण करना, विशेषाधिकारों को बढ़ाना और एक छिपा हुआ झंडा प्राप्त करना है।
nmap, netlify, google drive, msfvenom, और दोनों VMs के बीच एक नेटवर्क कनेक्शन।शोषण के दौरान नेटवर्क समस्याओं से बचने के लिए: netsh advfirewall set allprofiles state off
भेद्यता के लिए स्कैन करें
यह सत्यापित करने के लिए nmap का उपयोग करें कि लक्ष्य प्रणाली EternalBlue के प्रति संवेदनशील है या नहीं:
nmap -p 139,445 --script smb-vuln-ms17-010
भेद्यता का शोषण करें
msfvenom या समान उपकरणों का उपयोग करके एक रिवर्स शेल पेलोड बनाएं।विशेषाधिकार वृद्धि
पहुँच प्राप्त करने के बाद, सुनिश्चित करें कि आपने प्रशासक-स्तर के विशेषाधिकारों तक वृद्धि की है।
झंडा ढूंढें
प्रतिबंधित स्थान में संग्रहीत झंडे के लिए सिस्टम खोजें।
यदि आपको चुनौती को पुनर्जीवित करने की आवश्यकता है:
CTF सबमिशन साइट चेकर, यदि लिंक डाउन है तो [email protected] पर ईमेल करें! CTF सबमिशन साइट।