
Windows 7 시스템에서 EternalBlue 취약점(CVE-2017-0144)을 악용하여 숨겨진 플래그를 검색할 수 있습니까? 목표는 관리자 권한을 획득하고 Windows 보안 뒤에 저장된 플래그를 찾는 것입니다.
챌린지 이름: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
난이도: 3/5
분류: 익스플로잇, Windows
작성자: Seth Davis
BlueDoor는 Windows 7 시스템의 실제 취약점(EternalBlue - CVE-2017-0144)을 시뮬레이션합니다. 목표는 취약점을 악용하고, 권한을 상승시켜 숨겨진 플래그를 획득하는 것입니다.
nmap, netlify, google drive, msfvenom(페이로드 생성용), 그리고 두 VM 간의 네트워크 연결익스플로잇 중 네트워크 문제를 방지하려면: netsh advfirewall set allprofiles state off
취약점 스캔
nmap을 사용하여 대상 시스템이 EternalBlue에 취약한지 확인합니다:
nmap -p 139,445 --script smb-vuln-ms17-010
취약점 악용
msfvenom 또는 유사한 도구를 사용하여 리버스 셸 페이로드를 생성합니다.권한 상승
액세스 권한을 획득한 후 관리자 수준의 권한으로 상승했는지 확인합니다.
플래그 찾기
제한된 위치에 저장된 플래그를 시스템에서 검색합니다.
챌린지를 다시 생성해야 하는 경우:
CTF 제출 사이트 확인: 링크가 작동하지 않으면 [email protected]로 이메일을 보내 주세요! CTF 제출 사이트.