Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM — Máquina virtual vulnerable personalizada (Ubuntu 14.04) diseñada para enseñar pruebas de penetración en múltiples etapas. Incluye 10 desafíos interconectados en las áreas de Forense, Explotación Web (SQLi, XSS), Criptografía y Explotación del Kernel (OverlayFS/CVE-2015-1328) para lograr un compromiso total de root. | Kitploit
Herramientas/GitHubGitHub/thieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotación de Aplicaciones WebAnálisis ForenseCriptografíaCTFPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Labs y Práctica
GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

Ver Repositorio
hace 10 mesesAún no revisado

Acerca de

Máquina virtual vulnerable personalizada (Ubuntu 14.04) diseñada para enseñar pruebas de penetración en múltiples etapas. Incluye 10 desafíos interconectados en las áreas de Forense, Explotación Web (SQLi, XSS), Criptografía y Explotación del Kernel (OverlayFS/CVE-2015-1328) para lograr un compromiso total de root.

Compartir

RootQuest Caja CTF — Máquina de Explotación Multietapa 💀

Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II


Resumen

RootQuest es una máquina virtual CTF diseñada específicamente que contiene una ruta de ataque secuencial de 10 etapas que abarca 5 dominios de seguridad. Cada desafío produce una salida necesaria para el siguiente paso: los jugadores deben encadenar exploits web, criptográficos, de red y locales para lograr el compromiso total de root.

Advertencia / Uso previsto: Esta máquina virtual es solo para uso educativo, defensivo y CTF autorizado. No la implemente en redes de producción. Úsela dentro de un laboratorio aislado.


Enlaces del Proyecto

RecursoURL / Nombre de archivo
Imagen de VM CTF (OVA / VHD / VMware — comprimido)RootQuest--Thieveshkar_CB013248.vmx — Download VM (zipped)
Informe Técnico (Diseño y Análisis de Riesgos)Technical Report (PDF)
Guía de Explotación (Guía Paso a Paso)Medium walkthrough
Licencia./LICENSE

Objetivo del Proyecto 🎯

Diseñar e implementar una máquina virtual CTF (Capture The Flag) compleja de 10 desafíos (RootQuest) que obligue a los jugadores a navegar una ruta de ataque secuencial a través de 5 dominios de seguridad para lograr el compromiso total de root.


Arquitectura y Tecnología ⚙️

  • Sistema Operativo Base: Ubuntu 14.04.1 LTS (orientado al exploit final del Kernel).
  • Servicios: Apache 2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (puerto personalizado 2222), Servicio TCP Python personalizado (puerto 8888).
  • Pipeline de Explotación: Los desafíos están interconectados, requiriendo la salida de un paso (por ejemplo, bandera XSS) como entrada para el siguiente (por ejemplo, contraseña del servicio TCP).

Dominios Clave de Desafíos 🧩


Resumen de la Estructura de Desafíos

Acceso Inicial: Reparar imagen PNG corrupta (edición hexadecimal) para revelar una página web oculta. Pivote Web: Bypass del inicio de sesión con hash SHA1 mediante inyección SQL para llegar a la página del foro. Adquisición de C2: Ejecutar payload XSS en el foro para robar el token de sesión de una página oculta. Acceso a Red: Usar el token XSS como código secreto para interactuar con el servicio TCP personalizado. Preparación SSH: Decodificar la contraseña (ROT13 + Base64) del código fuente de la página para descifrar la clave privada SSH cifrada con AES-256 del jugador. Shell de Usuario: SSH como player1. Shell de Pivote: Explotar el binario SUID personalizado para escalar al usuario developer. Root: Compilar y ejecutar el exploit del Kernel Linux vulnerable (OverlayFS) (CVE-2015-1328) para obtener privilegios de root completos.


Archivos en el Archivo de la VM

El archivo comprimido proporcionado contiene:

  • RootQuest--Thieveshkar_CB013248.vmx — Configuración de VMware (doble clic para abrir en VMware).
  • Archivos de disco virtual asociados (*.vmdk) y cualquier archivo de soporte requerido por la VM.
  • README.md (este archivo).
  • license_ctf_rootquest.md.
  • report/ — Informe Técnico (Diseño y Análisis de Riesgos) PDF incluido.
  • walkthrough/ — recursos adicionales de guía (guía de alto nivel también en Medium).

Descarga (archivo VM / Drive):
Download RootQuest VM (zipped)


Cómo abrir la VM (instrucciones rápidas)

Windows / macOS (VMware Workstation / VMware Player / VMware Fusion)

  1. Descargue el archivo comprimido desde el enlace de Drive anterior.
  2. Extraiga/descomprima el archivo en una carpeta (clic derecho → Extraer todo... o use su herramienta de archivos).
  3. Localice RootQuest--Thieveshkar_CB013248.vmx.
  4. Haga doble clic en RootQuest--Thieveshkar_CB013248.vmx — VMware debería abrir la VM automáticamente.
    • O abra VMware → Archivo → Abrir → seleccione RootQuest--Thieveshkar_CB013248.vmx.
  5. Confirme que el adaptador de red de la VM esté configurado en NAT o Solo anfitrión (recomendado para aislamiento).
  6. Encienda la VM. Haga una instantánea antes de pasos destructivos.

Linux (VMware Workstation / Player)

root@kitploit:~
# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
Descargar herramienta
DominioDificultadTécnica de Explotación
Análisis ForenseMedia / AltaReparación de encabezado PNG corrupto (edición hexadecimal), extracción de código Brainf**ck de PCAP
Explotación WebMedia / AltaBypass de Inyección SQL (hash SHA1) → Extracción de token de sesión mediante XSS
CriptografíaMedia / AltaDescifrado de clave SSH AES-256 usando contraseña decodificada con ROT13 + Base64; reversión de cifrado de 5 pasos multicapa
Escalada de PrivilegiosMedia / AltaEjecución de binario SUID (simple_suid) para cambiar de cuenta de usuario; exploit del Kernel (OverlayFS, CVE-2015-1328) para acceso root final
RedMediaInteracción con servicio TCP personalizado usando la bandera C2 como código secreto requerido