
EternalBlueの脆弱性(CVE-2017-0144)をWindows 7システムで悪用して、隠されたフラグを取得できますか? あなたの目標は、管理者権限を獲得し、Windows セキュリティの背後に保存されているフラグを見つけることです。
チャレンジ名: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
難易度: 3/5
カテゴリ: エクスプロイト、Windows
作成者: Seth Davis
BlueDoor は、Windows 7 システムにおける実際の脆弱性 (EternalBlue - CVE-2017-0144) をシミュレートします。目的は、脆弱性を悪用し、権限を昇格させ、隠されたフラグを取得することです。
nmap、netlify、google drive、msfvenom、ペイロード生成用、および両 VM 間のネットワーク接続。エクスプロイト中のネットワーク問題を回避するには: netsh advfirewall set allprofiles state off
脆弱性のスキャン
nmap を使用して、対象システムが EternalBlue に対して脆弱かどうかを確認します:
nmap -p 139,445 --script smb-vuln-ms17-010
脆弱性を悪用する
msfvenom または類似のツールを使用してリバースシェルペイロードを作成します。権限昇格
アクセスを取得したら、管理者レベルの権限に昇格していることを確認します。
フラグを見つける
制限された場所に保存されているフラグをシステムから検索します。
チャレンジを再生成する必要がある場合:
CTF 提出サイトチェッカー。リンクがダウンしている場合は [email protected] にメールしてください! CTF 提出サイト.