Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM — Maßgeschneiderte verwundbare VM (Ubuntu 14.04), entwickelt, um mehrstufiges Penetrationstesting zu vermitteln. Enthält 10 miteinander verbundene Herausforderungen in den Bereichen Forensik, Web-Exploitation (SQLi, XSS), Kryptografie und Kernel-Exploitation (OverlayFS/CVE-2015-1328), um eine vollständige Root-Kompromittierung zu erreichen. | Kitploit
Tools/GitHubGitHub/thieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm
Privilege EscalationSchwachstellenanalyseWebanwendungs-ExploitationForensikKryptographieCTFPenetrationstestsLernen & BildungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Maßgeschneiderte verwundbare VM (Ubuntu 14.04), entwickelt, um mehrstufiges Penetrationstesting zu vermitteln. Enthält 10 miteinander verbundene Herausforderungen in den Bereichen Forensik, Web-Exploitation (SQLi, XSS), Kryptografie und Kernel-Exploitation (OverlayFS/CVE-2015-1328), um eine vollständige Root-Kompromittierung zu erreichen.

Labs & Praxis
GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

Repository anzeigen
3vor 10 MonatenNoch nicht geprüft
Teilen

RootQuest CTF-Box – Multi-Stage-Exploitation-VM 💀

Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cybersicherheit II


Überblick

RootQuest ist eine eigens entwickelte CTF-Virtualmaschine, die einen 10-stufigen, sequenziellen Angriffspfad über 5 Sicherheitsdomänen enthält. Jede Challenge erzeugt eine Ausgabe, die für den nächsten Schritt benötigt wird – die Spieler müssen Web-, Krypto-, Netzwerk- und lokale Exploits miteinander verketten, um eine vollständige Root-Kompromittierung zu erreichen.

Warnung / Verwendungszweck: Diese VM ist ausschließlich für Bildungs-, Verteidigungs- und autorisierten CTF-Einsatz gedacht. Stellen Sie sie nicht in Produktionsnetzwerken bereit. Verwenden Sie sie in einer isolierten Laborumgebung.


Projekt-Links

RessourceURL / Dateiname
CTF-VM-Image (OVA / VHD / VMware – gezippt)RootQuest--Thieveshkar_CB013248.vmx — VM herunterladen (gezippt)
Technischer Bericht (Design & Risikoanalyse)Technischer Bericht (PDF)
Exploit-Walkthrough (Schritt-für-Schritt-Anleitung)Medium-Walkthrough
Lizenz./LICENSE

Projektziel 🎯

Entwerfen und implementieren Sie eine komplexe Capture-the-Flag-Virtualmaschine (CTF) mit 10 Challenges (RootQuest), die die Spieler zwingt, einen sequenziellen Angriffspfad über 5 Sicherheitsdomänen zu durchlaufen, um eine vollständige Root-Kompromittierung zu erreichen.


Architektur & Technologie ⚙️

  • Basis-OS: Ubuntu 14.04.1 LTS (auf den finalen Kernel-Exploit ausgelegt).
  • Dienste: Apache 2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (benutzerdefinierter Port 2222), benutzerdefinierter Python-TCP-Dienst (Port 8888).
  • Exploitation-Pipeline: Die Challenges sind miteinander verbunden; die Ausgabe eines Schritts (z. B. XSS-Flag) wird als Eingabe für den nächsten benötigt (z. B. TCP-Dienst-Passphrase).

Wichtigste Challenge-Domänen 🧩


Zusammenfassung der Challenge-Struktur

Erstzugriff: Beschädigtes PNG-Bild reparieren (Hex-Editierung), um eine versteckte Webseite sichtbar zu machen.
Web-Pivot: SHA1-gehashten Login per SQL-Injection umgehen, um die Forumsseite zu erreichen.
C2-Erlangung: XSS-Payload im Forum ausführen, um Session-Token von einer versteckten Seite zu stehlen.
Netzwerkzugriff: XSS-Token als Geheimcode verwenden, um mit dem benutzerdefinierten TCP-Dienst zu interagieren.
SSH-Vorbereitung: Passphrase (ROT13 + Base64) aus dem Seitenquelltext dekodieren, um den AES-256-verschlüsselten SSH-Private-Key des Spielers zu entschlüsseln.
Benutzer-Shell: Per SSH als player1 anmelden.
Pivot-Shell: Benutzerdefinierte SUID-Binärdatei ausnutzen, um zum Benutzer developer zu eskalieren.
Root: Den verwundbaren Linux-Kernel-Exploit (OverlayFS) (CVE-2015-1328) kompilieren und ausführen, um vollständige Root-Rechte zu erlangen.


Dateien im VM-Archiv

Das bereitgestellte gezippte Archiv enthält:

  • RootQuest--Thieveshkar_CB013248.vmx — VMware-Konfiguration (Doppelklick zum Öffnen in VMware).
  • Zugehörige virtuelle Festplattendateien (*.vmdk) und alle von der VM benötigten unterstützenden Dateien.
  • README.md (diese Datei).
  • license_ctf_rootquest.md.
  • report/ — Technischer Bericht (Design & Risikoanalyse) als PDF enthalten.
  • walkthrough/ — zusätzliche Walkthrough-Ressourcen (High-Level-Walkthrough auch auf Medium).

Download (VM-Archiv / Drive):
RootQuest-VM herunterladen (gezippt)


So öffnen Sie die VM (Kurzanleitung)

Windows / macOS (VMware Workstation / VMware Player / VMware Fusion)

  1. Laden Sie das gezippte Archiv über den obigen Drive-Link herunter.
  2. Entpacken Sie das Archiv in einen Ordner (Rechtsklick → Alle extrahieren... oder verwenden Sie Ihr Archiv-Tool).
  3. Suchen Sie RootQuest--Thieveshkar_CB013248.vmx.
  4. Doppelklicken Sie auf RootQuest--Thieveshkar_CB013248.vmx — VMware sollte die VM automatisch öffnen.
    • ODER öffnen Sie VMware → Datei → Öffnen → wählen Sie RootQuest--Thieveshkar_CB013248.vmx.
  5. Stellen Sie sicher, dass der Netzwerkadapter der VM auf NAT oder Host-only eingestellt ist (für Isolation empfohlen).
  6. Schalten Sie die VM ein. Erstellen Sie einen Snapshot, bevor Sie destruktive Schritte ausführen.

Linux (VMware Workstation / Player)

root@kitploit:~
# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
Tool herunterladen
DomäneSchwierigkeitsgradExploit-Technik
ForensikMittel / HochReparatur eines beschädigten PNG-Headers (Hex-Editierung), Extraktion von Brainf**ck-Code aus PCAP
Web-ExploitationMittel / HochSQL-Injection-Bypass (SHA1-Hashing) → Extrahierung von Session-Tokens per XSS
KryptografieMittel / HochEntschlüsselung des AES-256-SSH-Schlüssels mit ROT13 + Base64-dekodierter Passphrase; mehrschichtige 5-stufige Cipher-Umkehrung
PrivilegieneskalationMittel / HochAusführung einer SUID-Binärdatei (simple_suid), um zum Benutzerkonto zu wechseln; Kernel-Exploit (OverlayFS, CVE-2015-1328) für den finalen Root-Zugriff
NetzwerkMittelInteraktion mit benutzerdefiniertem TCP-Dienst unter Verwendung des C2-Flags als erforderlichen Geheimcode