
Maßgeschneiderte verwundbare VM (Ubuntu 14.04), entwickelt, um mehrstufiges Penetrationstesting zu vermitteln. Enthält 10 miteinander verbundene Herausforderungen in den Bereichen Forensik, Web-Exploitation (SQLi, XSS), Kryptografie und Kernel-Exploitation (OverlayFS/CVE-2015-1328), um eine vollständige Root-Kompromittierung zu erreichen.
Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cybersicherheit II
RootQuest ist eine eigens entwickelte CTF-Virtualmaschine, die einen 10-stufigen, sequenziellen Angriffspfad über 5 Sicherheitsdomänen enthält. Jede Challenge erzeugt eine Ausgabe, die für den nächsten Schritt benötigt wird – die Spieler müssen Web-, Krypto-, Netzwerk- und lokale Exploits miteinander verketten, um eine vollständige Root-Kompromittierung zu erreichen.
Warnung / Verwendungszweck: Diese VM ist ausschließlich für Bildungs-, Verteidigungs- und autorisierten CTF-Einsatz gedacht. Stellen Sie sie nicht in Produktionsnetzwerken bereit. Verwenden Sie sie in einer isolierten Laborumgebung.
| Ressource | URL / Dateiname |
|---|---|
| CTF-VM-Image (OVA / VHD / VMware – gezippt) | RootQuest--Thieveshkar_CB013248.vmx — VM herunterladen (gezippt) |
| Technischer Bericht (Design & Risikoanalyse) | Technischer Bericht (PDF) |
| Exploit-Walkthrough (Schritt-für-Schritt-Anleitung) | Medium-Walkthrough |
| Lizenz | ./LICENSE |
Entwerfen und implementieren Sie eine komplexe Capture-the-Flag-Virtualmaschine (CTF) mit 10 Challenges (RootQuest), die die Spieler zwingt, einen sequenziellen Angriffspfad über 5 Sicherheitsdomänen zu durchlaufen, um eine vollständige Root-Kompromittierung zu erreichen.
2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (benutzerdefinierter Port 2222), benutzerdefinierter Python-TCP-Dienst (Port 8888).Erstzugriff: Beschädigtes PNG-Bild reparieren (Hex-Editierung), um eine versteckte Webseite sichtbar zu machen.
Web-Pivot: SHA1-gehashten Login per SQL-Injection umgehen, um die Forumsseite zu erreichen.
C2-Erlangung: XSS-Payload im Forum ausführen, um Session-Token von einer versteckten Seite zu stehlen.
Netzwerkzugriff: XSS-Token als Geheimcode verwenden, um mit dem benutzerdefinierten TCP-Dienst zu interagieren.
SSH-Vorbereitung: Passphrase (ROT13 + Base64) aus dem Seitenquelltext dekodieren, um den AES-256-verschlüsselten SSH-Private-Key des Spielers zu entschlüsseln.
Benutzer-Shell: Per SSH als player1 anmelden.
Pivot-Shell: Benutzerdefinierte SUID-Binärdatei ausnutzen, um zum Benutzer developer zu eskalieren.
Root: Den verwundbaren Linux-Kernel-Exploit (OverlayFS) (CVE-2015-1328) kompilieren und ausführen, um vollständige Root-Rechte zu erlangen.
Das bereitgestellte gezippte Archiv enthält:
RootQuest--Thieveshkar_CB013248.vmx — VMware-Konfiguration (Doppelklick zum Öffnen in VMware).*.vmdk) und alle von der VM benötigten unterstützenden Dateien.README.md (diese Datei).license_ctf_rootquest.md.report/ — Technischer Bericht (Design & Risikoanalyse) als PDF enthalten.walkthrough/ — zusätzliche Walkthrough-Ressourcen (High-Level-Walkthrough auch auf Medium).Download (VM-Archiv / Drive):
RootQuest-VM herunterladen (gezippt)
RootQuest--Thieveshkar_CB013248.vmx.RootQuest--Thieveshkar_CB013248.vmx — VMware sollte die VM automatisch öffnen.
RootQuest--Thieveshkar_CB013248.vmx.# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
| Domäne | Schwierigkeitsgrad | Exploit-Technik |
|---|
| Forensik | Mittel / Hoch | Reparatur eines beschädigten PNG-Headers (Hex-Editierung), Extraktion von Brainf**ck-Code aus PCAP |
| Web-Exploitation | Mittel / Hoch | SQL-Injection-Bypass (SHA1-Hashing) → Extrahierung von Session-Tokens per XSS |
| Kryptografie | Mittel / Hoch | Entschlüsselung des AES-256-SSH-Schlüssels mit ROT13 + Base64-dekodierter Passphrase; mehrschichtige 5-stufige Cipher-Umkehrung |
| Privilegieneskalation | Mittel / Hoch | Ausführung einer SUID-Binärdatei (simple_suid), um zum Benutzerkonto zu wechseln; Kernel-Exploit (OverlayFS, CVE-2015-1328) für den finalen Root-Zugriff |
| Netzwerk | Mittel | Interaktion mit benutzerdefiniertem TCP-Dienst unter Verwendung des C2-Flags als erforderlichen Geheimcode |