Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BlueDoor — Windows 7 시스템에서 EternalBlue 취약점(CVE-2017-0144)을 악용하여 숨겨진 플래그를 검색할 수 있습니까? 목표는 관리자 권한을 획득하고 Windows 보안 뒤에 저장된 플래그를 찾는 것입니다. | Kitploit
도구/GitHubGitHub/sethwhy/bluedoor
Privilege EscalationNetwork MappingPayload GenerationVulnerability AnalysisExploitationPost-ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubsethwhy/bluedoor

BlueDoor

211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Windows 7 시스템에서 EternalBlue 취약점(CVE-2017-0144)을 악용하여 숨겨진 플래그를 검색할 수 있습니까? 목표는 관리자 권한을 획득하고 Windows 보안 뒤에 저장된 플래그를 찾는 것입니다.

저장소 보기

BlueDoor CTF 챌린지

개요

챌린지 이름: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
난이도: 3/5
분류: 익스플로잇, Windows
작성자: Seth Davis

BlueDoor는 Windows 7 시스템의 실제 취약점(EternalBlue - CVE-2017-0144)을 시뮬레이션합니다. 목표는 취약점을 악용하고, 권한을 상승시켜 숨겨진 플래그를 획득하는 것입니다.

요구 사항

  • 가상 머신 소프트웨어: VMware, VirtualBox 또는 이에 상응하는 소프트웨어
  • 운영 체제: Windows 7(OVA 파일 경유) 및 Kali Linux(또는 이에 상응하는 공격 머신)
  • 도구: nmap, netlify, google drive, msfvenom(페이로드 생성용), 그리고 두 VM 간의 네트워크 연결

설정 지침

1. VM 다운로드 및 가져오기

  • Windows 7 OVA: OVA 파일 다운로드
  • OVA를 선택한 VM 소프트웨어로 가져옵니다.
    • VMware: 가상 머신을 엽니다.
    • VirtualBox: 어플라이언스를 가져옵니다.

2. 네트워킹 구성

  • Windows 7과 Kali Linux VM이 동일한 네트워크에 있고 서로 ping이 가능한지 확인합니다.

3. Windows 7 방화벽 비활성화(선택 사항)

익스플로잇 중 네트워크 문제를 방지하려면: netsh advfirewall set allprofiles state off

익스플로잇 단계

  1. 취약점 스캔
    nmap을 사용하여 대상 시스템이 EternalBlue에 취약한지 확인합니다: nmap -p 139,445 --script smb-vuln-ms17-010

  2. 취약점 악용

  • msfvenom 또는 유사한 도구를 사용하여 리버스 셸 페이로드를 생성합니다.
  • Metasploit 또는 Python 기반 익스플로잇을 사용하여 페이로드를 전달하고 대상에서 셸을 획득합니다.
  1. 권한 상승
    액세스 권한을 획득한 후 관리자 수준의 권한으로 상승했는지 확인합니다.

  2. 플래그 찾기
    제한된 위치에 저장된 플래그를 시스템에서 검색합니다.

챌린지 재생성

챌린지를 다시 생성해야 하는 경우:

  • 현재 Windows 7 설정을 제거합니다.
  • OVA를 다시 가져오고 필요에 따라 환경을 재설정합니다.

CTF 제출 사이트 확인: 링크가 작동하지 않으면 [email protected]로 이메일을 보내 주세요! CTF 제출 사이트.

도구 다운로드