Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM — Machine virtuelle vulnérable personnalisée (Ubuntu 14.04) conçue pour l'enseignement du test de pénétration en plusieurs étapes. Comprend 10 défis interconnectés couvrant la forensique, l'exploitation web (SQLi, XSS), la cryptographie et l'exploitation du noyau (OverlayFS/CVE-2015-1328) pour atteindre un compromis total du système. | Kitploit
Outils/GitHubGitHub/thieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm
Escalade de PrivilègesAnalyse des VulnérabilitésExploitation d'Applications WebAnalyse ForensiqueCryptographieCTFTests d'IntrusionApprentissage et ÉducationExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Machine virtuelle vulnérable personnalisée (Ubuntu 14.04) conçue pour l'enseignement du test de pénétration en plusieurs étapes. Comprend 10 défis interconnectés couvrant la forensique, l'exploitation web (SQLi, XSS), la cryptographie et l'exploitation du noyau (OverlayFS/CVE-2015-1328) pour atteindre un compromis total du système.

Labs et Pratique
GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

Voir le dépôt
3il y a 10 moisPas encore vérifié
Partager

RootQuest CTF Box — VM d'exploitation multi-étapes 💀

Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II


Aperçu

RootQuest est une machine virtuelle CTF spécialement conçue contenant un chemin d'attaque séquentiel en 10 étapes réparties sur 5 domaines de sécurité. Chaque défi produit une sortie nécessaire pour l'étape suivante — les joueurs doivent enchaîner des exploits web, cryptographiques, réseau et locaux pour atteindre un compromis root complet.

Avertissement / Usage prévu : Cette VM est destinée uniquement à un usage éducatif, défensif et CTF autorisé. Ne pas déployer sur des réseaux de production. Utiliser dans un laboratoire isolé.


Liens du projet

RessourceURL / Nom de fichier
Image VM CTF (OVA / VHD / VMware — compressée)RootQuest--Thieveshkar_CB013248.vmx — Télécharger la VM (compressée)
Rapport technique (Conception et analyse des risques)Rapport technique (PDF)
Procédure pas à pas de l'exploit (Guide étape par étape)Procédure pas à pas sur Medium
Licence./LICENSE

Objectif du projet 🎯

Concevoir et implémenter une machine virtuelle CTF complexe en 10 défis (RootQuest) qui oblige les joueurs à naviguer dans un chemin d'attaque séquentiel sur 5 domaines de sécurité pour atteindre un compromis root complet.


Architecture et technologie ⚙️

  • OS de base : Ubuntu 14.04.1 LTS (ciblé pour l'exploit final du noyau).
  • Services : Apache 2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (port personnalisé 2222), Service TCP Python personnalisé (port 8888).
  • Pipeline d'exploitation : Les défis sont interconnectés, nécessitant la sortie d'une étape (par exemple, le flag XSS) comme entrée pour la suivante (par exemple, la phrase de passe du service TCP).

Domaines clés des défis 🧩


Résumé de la structure des défis

Accès initial : Réparer une image PNG corrompue (édition hexadécimale) pour révéler une page web cachée.
Pivot web : Contourner la connexion hachée SHA1 via une injection SQL pour atteindre la page du forum.
Acquisition C2 : Exécuter une charge utile XSS sur le forum pour voler le jeton de session depuis une page cachée.
Accès réseau : Utiliser le jeton XSS comme code secret pour interagir avec le service TCP personnalisé.
Préparation SSH : Décoder la phrase de passe (ROT13 + Base64) depuis le code source de la page pour déchiffrer la clé privée SSH chiffrée AES-256 du joueur.
Shell utilisateur : Connexion SSH en tant que player1.
Shell pivot : Exploiter le binaire SUID personnalisé pour passer à l'utilisateur developer.
Root : Compiler et exécuter l'exploit du noyau Linux vulnérable (OverlayFS) (CVE-2015-1328) pour obtenir les privilèges root complets.


Fichiers dans l'archive de la VM

L'archive compressée fournie contient :

  • RootQuest--Thieveshkar_CB013248.vmx — Configuration VMware (double-cliquez pour ouvrir dans VMware).
  • Fichiers de disque virtuel associés (*.vmdk) et tout fichier de support nécessaire à la VM.
  • README.md (ce fichier).
  • license_ctf_rootquest.md.
  • report/ — Rapport technique (Conception et analyse des risques) inclus au format PDF.
  • walkthrough/ — Ressources supplémentaires pour la procédure pas à pas (également disponible sur Medium).

Téléchargement (Archive VM / Drive) :
Télécharger la VM RootQuest (compressée)


Comment ouvrir la VM (instructions rapides)

Windows / macOS (VMware Workstation / VMware Player / VMware Fusion)

  1. Téléchargez l'archive compressée depuis le lien Drive ci-dessus.
  2. Extrayez/décompressez l'archive dans un dossier (clic droit → Extraire tout... ou utilisez votre outil d'archivage).
  3. Localisez RootQuest--Thieveshkar_CB013248.vmx.
  4. Double-cliquez sur RootQuest--Thieveshkar_CB013248.vmx — VMware devrait ouvrir la VM automatiquement.
    • OU ouvrez VMware → Fichier → Ouvrir → sélectionnez RootQuest--Thieveshkar_CB013248.vmx.
  5. Confirmez que l'adaptateur réseau de la VM est réglé sur NAT ou Hôte uniquement (recommandé pour l'isolation).
  6. Allumez la VM. Faites un instantané avant les étapes destructrices.

Linux (VMware Workstation / Player)

root@kitploit:~
# Exemple d'extraction + étapes d'ouverture (adaptez à votre GUI / configuration VMware)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Puis ouvrez VMware et Fichier → Ouvrir → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
Télécharger l’outil
DomaineDifficultéTechnique d'exploitation
ForensiqueMoyen / ÉlevéRéparation d'en-tête PNG corrompu (édition hexadécimale), extraction de code Brainf**ck depuis un PCAP
Exploitation WebMoyen / ÉlevéContournement de connexion SQL Injection (hachage SHA1) → Extraction de jeton de session via XSS
CryptographieMoyen / ÉlevéDéchiffrement de clé SSH AES-256 en utilisant une phrase de passe décodée ROT13 + Base64 ; inversion de chiffrement multi-couche en 5 étapes
Élévation de privilègesMoyen / ÉlevéExécution de binaire SUID (simple_suid) pour changer d'utilisateur ; Exploit du noyau (OverlayFS, CVE-2015-1328) pour un accès root final
RéseauMoyenInteraction avec un service TCP personnalisé en utilisant le flag C2 comme code secret requis