
Máquina virtual vulnerable personalizada (Ubuntu 14.04) diseñada para enseñar pruebas de penetración en múltiples etapas. Incluye 10 desafíos interconectados en las áreas de Forense, Explotación Web (SQLi, XSS), Criptografía y Explotación del Kernel (OverlayFS/CVE-2015-1328) para lograr un compromiso total de root.
Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II
RootQuest es una máquina virtual CTF diseñada específicamente que contiene una ruta de ataque secuencial de 10 etapas que abarca 5 dominios de seguridad. Cada desafío produce una salida necesaria para el siguiente paso: los jugadores deben encadenar exploits web, criptográficos, de red y locales para lograr el compromiso total de root.
Advertencia / Uso previsto: Esta máquina virtual es solo para uso educativo, defensivo y CTF autorizado. No la implemente en redes de producción. Úsela dentro de un laboratorio aislado.
| Recurso | URL / Nombre de archivo |
|---|---|
| Imagen de VM CTF (OVA / VHD / VMware — comprimido) | RootQuest--Thieveshkar_CB013248.vmx — Download VM (zipped) |
| Informe Técnico (Diseño y Análisis de Riesgos) | Technical Report (PDF) |
| Guía de Explotación (Guía Paso a Paso) | Medium walkthrough |
| Licencia | ./LICENSE |
Diseñar e implementar una máquina virtual CTF (Capture The Flag) compleja de 10 desafíos (RootQuest) que obligue a los jugadores a navegar una ruta de ataque secuencial a través de 5 dominios de seguridad para lograr el compromiso total de root.
2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (puerto personalizado 2222), Servicio TCP Python personalizado (puerto 8888).Acceso Inicial: Reparar imagen PNG corrupta (edición hexadecimal) para revelar una página web oculta.
Pivote Web: Bypass del inicio de sesión con hash SHA1 mediante inyección SQL para llegar a la página del foro.
Adquisición de C2: Ejecutar payload XSS en el foro para robar el token de sesión de una página oculta.
Acceso a Red: Usar el token XSS como código secreto para interactuar con el servicio TCP personalizado.
Preparación SSH: Decodificar la contraseña (ROT13 + Base64) del código fuente de la página para descifrar la clave privada SSH cifrada con AES-256 del jugador.
Shell de Usuario: SSH como player1.
Shell de Pivote: Explotar el binario SUID personalizado para escalar al usuario developer.
Root: Compilar y ejecutar el exploit del Kernel Linux vulnerable (OverlayFS) (CVE-2015-1328) para obtener privilegios de root completos.
El archivo comprimido proporcionado contiene:
RootQuest--Thieveshkar_CB013248.vmx — Configuración de VMware (doble clic para abrir en VMware).*.vmdk) y cualquier archivo de soporte requerido por la VM.README.md (este archivo).license_ctf_rootquest.md.report/ — Informe Técnico (Diseño y Análisis de Riesgos) PDF incluido.walkthrough/ — recursos adicionales de guía (guía de alto nivel también en Medium).Descarga (archivo VM / Drive):
Download RootQuest VM (zipped)
RootQuest--Thieveshkar_CB013248.vmx.RootQuest--Thieveshkar_CB013248.vmx — VMware debería abrir la VM automáticamente.
RootQuest--Thieveshkar_CB013248.vmx.# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
| Dominio | Dificultad | Técnica de Explotación |
|---|
| Análisis Forense | Media / Alta | Reparación de encabezado PNG corrupto (edición hexadecimal), extracción de código Brainf**ck de PCAP |
| Explotación Web | Media / Alta | Bypass de Inyección SQL (hash SHA1) → Extracción de token de sesión mediante XSS |
| Criptografía | Media / Alta | Descifrado de clave SSH AES-256 usando contraseña decodificada con ROT13 + Base64; reversión de cifrado de 5 pasos multicapa |
| Escalada de Privilegios | Media / Alta | Ejecución de binario SUID (simple_suid) para cambiar de cuenta de usuario; exploit del Kernel (OverlayFS, CVE-2015-1328) para acceso root final |
| Red | Media | Interacción con servicio TCP personalizado usando la bandera C2 como código secreto requerido |