Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BlueDoor — Consegue explorar a vulnerabilidade EternalBlue (CVE-2017-0144) num sistema Windows 7 e recuperar a flag oculta? O seu objetivo é obter privilégios administrativos e localizar a flag armazenada por trás da segurança do Windows. | Kitploit
Ferramentas/GitHubGitHub/sethwhy/bluedoor
Escalada de PrivilégiosMapeamento de RedeGeração de PayloadsAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubsethwhy/bluedoor

BlueDoor

21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Consegue explorar a vulnerabilidade EternalBlue (CVE-2017-0144) num sistema Windows 7 e recuperar a flag oculta? O seu objetivo é obter privilégios administrativos e localizar a flag armazenada por trás da segurança do Windows.

Ver Repositório

BlueDoor CTF Challenge

Visão Geral

Nome do Desafio: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
Dificuldade: 3/5
Categoria: Exploração, Windows
Autor(es): Seth Davis

BlueDoor simula uma vulnerabilidade do mundo real (EternalBlue - CVE-2017-0144) em um sistema Windows 7. O objetivo é explorar a vulnerabilidade, escalar privilégios e recuperar uma flag oculta.

Requisitos

  • Software de Máquina Virtual: VMware, VirtualBox ou equivalente
  • Sistemas Operacionais: Windows 7 (via arquivo OVA) e Kali Linux (ou máquina de ataque equivalente)
  • Ferramentas: nmap, netlify, google drive, msfvenom, para geração de payload, e uma conexão de rede entre ambas as VMs.

Instruções de Configuração

1. Baixar e Importar a VM

  • Windows 7 OVA: Baixar arquivo OVA
  • Importe o OVA para o software de VM escolhido.
    • VMware: Abra uma Máquina Virtual.
    • VirtualBox: Importar Appliance.

2. Configurar Rede

  • Certifique-se de que as VMs do Windows 7 e Kali Linux estejam na mesma rede e possam se pingar.

3. Desabilitar Firewalls no Windows 7 (Opcional)

Para evitar problemas de rede durante a exploração: netsh advfirewall set allprofiles state off

Passos de Exploração

  1. Escaneie por Vulnerabilidade
    Use nmap para verificar se o sistema alvo é vulnerável ao EternalBlue: nmap -p 139,445 --script smb-vuln-ms17-010

  2. Explore a Vulnerabilidade

  • Crie um payload de reverse shell usando msfvenom ou ferramentas similares.
  • Use Metasploit ou um exploit baseado em Python para entregar o payload e obter um shell no alvo.
  1. Escalação de Privilégios
    Após obter acesso, certifique-se de ter escalado para privilégios de nível de administrador.

  2. Localize a Flag
    Procure no sistema pela flag, que está armazenada em um local restrito.

Regeneração do Desafio

Se você precisar regenerar o desafio:

  • Desinstale a configuração atual do Windows 7.
  • Re-importe o OVA e redefina o ambiente conforme necessário.

Verificador do Site de Submissão do CTF, envie um email para [email protected] se o link estiver quebrado! Site de Submissão do CTF.

Baixar ferramenta