挑战名称:BlueDoor
CVE:CVE-2017-0144(EternalBlue)
难度:3/5
类别:漏洞利用、Windows
作者:Seth Davis
BlueDoor 模拟了一个 Windows 7 系统中的真实漏洞(EternalBlue - CVE-2017-0144)。目标是利用该漏洞,提升权限,并检索一个隐藏的标志。
nmap、netlify、google drive、用于生成 Payload 的 msfvenom,以及两个虚拟机之间的网络连接。为了避免利用过程中的网络问题: netsh advfirewall set allprofiles state off
扫描漏洞
使用 nmap 验证目标系统是否受 EternalBlue 影响:
nmap -p 139,445 --script smb-vuln-ms17-010 <目标IP>
利用漏洞
msfvenom 或类似工具创建反向 Shell Payload。权限提升
获取访问权限后,确保提升到管理员级别的权限。
定位标志
在系统中搜索标志,该标志存储在受限位置。
如果您需要重新生成挑战:
CTF 提交站点检查器,如果链接失效请发送邮件至 [email protected]!CTF 提交站点。