Blue Walkthrough

145 字
1 分钟
Blue Walkthrough
Warning

仅供安全学习,环境均为本地虚拟机或 CTF 靶场。请勿用于未授权目标。

介绍#

  • HTB
  • OS: Windows
  • 难度:Easy
  • Writeup:已解锁

/etc/host 别名:htb

由于 HTB 连接问题,需要将 tun0 的 MTU 降低到 1200:

sudo ip link set dev tun0 mtu 1200

永恒之蓝(Eternal Blue)由 NSA 开发,利用 Windows 的 SMB(445/TCP)RCE 漏洞 CVE-2017-01441(MS17-010)。

后来的勒索软件 WannaCry 就是利用了永恒之蓝2。


分析#

侦察(Recon)#

nmap -n -Pn -T4 -O htb

smb -L htb -N


User Flag#

使用 OpenVPN 连接 HTB 的话,LHOST 要设置为 tun0:

注意到 User Flag:


Root Flag#


References#

Footnotes#

  1. Wikipedia - EternalBlue ↩

  2. Wikipedia - WannaCry ↩

Blue Walkthrough
https://nekoside.com/posts/blue-writeup/
作者
nekoside
发布于
2026-09-24
许可协议
CC BY-NC-SA 4.0
文章目录