Exploiting Windows with EternalBlue (MS17-010) | TryHackMe - Blue | CTF Challenge
- EternalBlue는 윈도우 SMB 프로토콜의 취약점을 이용하는 치명적인 익스플로잇입니다. 💥
- EternalBlue는 WannaCry 랜섬웨어 공격의 배후에 있었습니다. 🚨
- Nmap을 사용하여 대상 시스템의 취약점을 스캔하고 MS17-010 취약점을 발견했습니다. 🔍
- Metasploit을 사용하여 EternalBlue 익스플로잇을 실행하고 대상 시스템에 대한 쉘 액세스를 얻었습니다. ⚙️
- 쉘을 Meterpreter 쉘로 변환하여 시스템에 대한 더 많은 제어 권한을 확보했습니다. 🔄
- hashdump 명령을 사용하여 암호 해시를 덤프하고 John이라는 비-기본 사용자 이름을 찾았습니다. 🔑
- Crackstation을 사용하여 John의 암호를 크래킹했습니다. 🔓
- search 명령을 사용하여 시스템에서 세 개의 플래그 파일을 찾았습니다. 🚩