
Сможете ли вы использовать уязвимость EternalBlue (CVE-2017-0144) в системе Windows 7 и извлечь скрытый флаг? Ваша цель — получить права администратора и найти флаг, хранящийся за защитой Windows.
Название задания: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
Сложность: 3/5
Категория: Эксплуатация, Windows
Автор(ы): Seth Davis
BlueDoor симулирует реальную уязвимость (EternalBlue — CVE-2017-0144) в системе Windows 7. Цель — эксплуатация уязвимости, повышение привилегий и получение скрытого флага.
nmap, netlify, google drive, msfvenom для генерации полезной нагрузки, а также сетевое соединение между обеими виртуальными машинами.Чтобы избежать сетевых проблем во время эксплуатации: netsh advfirewall set allprofiles state off
Сканирование на уязвимость
Используйте nmap для проверки, уязвима ли целевая система к EternalBlue:
nmap -p 139,445 --script smb-vuln-ms17-010
Эксплуатация уязвимости
msfvenom или аналогичных инструментов.Повышение привилегий
После получения доступа убедитесь, что вы повысили привилегии до уровня администратора.
Поиск флага
Найдите в системе флаг, который хранится в ограниченном месте.
Если вам нужно восстановить задание:
Сайт для проверки отправки флагов CTF; напишите на [email protected], если ссылка не работает! Сайт отправки флагов CTF.