Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BlueDoor — Сможете ли вы использовать уязвимость EternalBlue (CVE-2017-0144) в системе Windows 7 и извлечь скрытый флаг? Ваша цель — получить права администратора и найти флаг, хранящийся за защитой Windows. | Kitploit
Инструменты/GitHubGitHub/sethwhy/bluedoor
Повышение привилегийКартирование сетиГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияПост-эксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsethwhy/bluedoor

BlueDoor

21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сможете ли вы использовать уязвимость EternalBlue (CVE-2017-0144) в системе Windows 7 и извлечь скрытый флаг? Ваша цель — получить права администратора и найти флаг, хранящийся за защитой Windows.

Репозиторий

BlueDoor CTF Challenge

Обзор

Название задания: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
Сложность: 3/5
Категория: Эксплуатация, Windows
Автор(ы): Seth Davis

BlueDoor симулирует реальную уязвимость (EternalBlue — CVE-2017-0144) в системе Windows 7. Цель — эксплуатация уязвимости, повышение привилегий и получение скрытого флага.

Требования

  • Программное обеспечение для виртуальных машин: VMware, VirtualBox или аналоги
  • Операционные системы: Windows 7 (через OVA-файл) и Kali Linux (или аналогичная атакующая машина)
  • Инструменты: nmap, netlify, google drive, msfvenom для генерации полезной нагрузки, а также сетевое соединение между обеими виртуальными машинами.

Инструкция по настройке

1. Скачайте и импортируйте виртуальную машину

  • Windows 7 OVA: Скачать OVA-файл
  • Импортируйте OVA в выбранное вами ПО для виртуальных машин.
    • VMware: Откройте виртуальную машину.
    • VirtualBox: Импортируйте конфигурацию.

2. Настройка сети

  • Убедитесь, что виртуальные машины с Windows 7 и Kali Linux находятся в одной сети и могут пинговать друг друга.

3. Отключение брандмауэров на Windows 7 (необязательно)

Чтобы избежать сетевых проблем во время эксплуатации: netsh advfirewall set allprofiles state off

Этапы эксплуатации

  1. Сканирование на уязвимость
    Используйте nmap для проверки, уязвима ли целевая система к EternalBlue: nmap -p 139,445 --script smb-vuln-ms17-010

  2. Эксплуатация уязвимости

  • Создайте полезную нагрузку для обратного шелла с помощью msfvenom или аналогичных инструментов.
  • Используйте Metasploit или эксплойт на Python для доставки полезной нагрузки и получения доступа к оболочке на целевой системе.
  1. Повышение привилегий
    После получения доступа убедитесь, что вы повысили привилегии до уровня администратора.

  2. Поиск флага
    Найдите в системе флаг, который хранится в ограниченном месте.

Восстановление задания

Если вам нужно восстановить задание:

  • Удалите текущую установку Windows 7.
  • Повторно импортируйте OVA и сбросьте окружение по мере необходимости.

Сайт для проверки отправки флагов CTF; напишите на [email protected], если ссылка не работает! Сайт отправки флагов CTF.

Скачать инструмент