
Consegue explorar a vulnerabilidade EternalBlue (CVE-2017-0144) num sistema Windows 7 e recuperar a flag oculta? O seu objetivo é obter privilégios administrativos e localizar a flag armazenada por trás da segurança do Windows.
Nome do Desafio: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
Dificuldade: 3/5
Categoria: Exploração, Windows
Autor(es): Seth Davis
BlueDoor simula uma vulnerabilidade do mundo real (EternalBlue - CVE-2017-0144) em um sistema Windows 7. O objetivo é explorar a vulnerabilidade, escalar privilégios e recuperar uma flag oculta.
nmap, netlify, google drive, msfvenom, para geração de payload, e uma conexão de rede entre ambas as VMs.Para evitar problemas de rede durante a exploração: netsh advfirewall set allprofiles state off
Escaneie por Vulnerabilidade
Use nmap para verificar se o sistema alvo é vulnerável ao EternalBlue:
nmap -p 139,445 --script smb-vuln-ms17-010
Explore a Vulnerabilidade
msfvenom ou ferramentas similares.Escalação de Privilégios
Após obter acesso, certifique-se de ter escalado para privilégios de nível de administrador.
Localize a Flag
Procure no sistema pela flag, que está armazenada em um local restrito.
Se você precisar regenerar o desafio:
Verificador do Site de Submissão do CTF, envie um email para [email protected] se o link estiver quebrado! Site de Submissão do CTF.