# Blue WriteUp

Iniciamos con un escaneo de puertos con `--script vuln` para ver posibles vulnerabilidades:

`$ nmap -sV -Pn -sC --script vuln -v 10.129.230.45`

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1761792550721/e5afc322-a309-4696-b105-97e346ca32cd.png align="center")

Como podemos observar, la maquina es vulnerable al CVE-2017-0143 conocido como EternalBlue

Iniciamos la consola de metasploit y filtramos por el CVE-2017-0143

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1761792570445/7fa7c303-48ec-496d-826a-981869535d83.png align="center")

Configuramos el exploit de forma que podamos obtener una sesion de meterpreter

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1761792592244/7ffd1ec5-bfc1-4775-902d-381c61c6a050.png align="center")

Una vez configurado todo, lanzamos el exploit

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1761792605290/5a5cc39f-f791-4a68-a416-5e9a24545c99.png align="center")

Al obtener la sesion de meterpreter, verificamos que somos NT AUTHORITY\\SYSTEM por lo cual tenemos el maximo privilegio sobre el sistema

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1761792619530/d2d94157-60c1-4c71-a5ea-52b9929bd082.png align="center")

Obtenemos la flag de user en C:\\Users\\haris\\Desktop

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1761792632163/8b2c8bb9-5bb2-4308-b37b-648d145f88f8.png align="center")

Obtenemos la flag de root en C:\\Users\\Administrator\\Desktop

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1761792648192/8f095a01-48e1-4003-a180-78a89c6ee699.png align="center")

---

📌 **Sígueme / Portfolio**

🌐 **Web:** [https://0xnano.com](https://0xnano.com/)

🐦 **X:** [https://x.com/0xN4no](https://x.com/0xN4no)

🐙 **GitHub:** [https://github.com/0xN4no](https://github.com/0xN4no)

![Nano](https://www.hackthebox.eu/badge/image/54373 align="left")

🔎 ¿Te gustó el writeup? Comentá o compartilo — siempre respondo dudas y me encanta ver mejoras/PRs.

---
