
Machine virtuelle vulnérable personnalisée (Ubuntu 14.04) conçue pour l'enseignement du test de pénétration en plusieurs étapes. Comprend 10 défis interconnectés couvrant la forensique, l'exploitation web (SQLi, XSS), la cryptographie et l'exploitation du noyau (OverlayFS/CVE-2015-1328) pour atteindre un compromis total du système.
Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II
RootQuest est une machine virtuelle CTF spécialement conçue contenant un chemin d'attaque séquentiel en 10 étapes réparties sur 5 domaines de sécurité. Chaque défi produit une sortie nécessaire pour l'étape suivante — les joueurs doivent enchaîner des exploits web, cryptographiques, réseau et locaux pour atteindre un compromis root complet.
Avertissement / Usage prévu : Cette VM est destinée uniquement à un usage éducatif, défensif et CTF autorisé. Ne pas déployer sur des réseaux de production. Utiliser dans un laboratoire isolé.
| Ressource | URL / Nom de fichier |
|---|---|
| Image VM CTF (OVA / VHD / VMware — compressée) | RootQuest--Thieveshkar_CB013248.vmx — Télécharger la VM (compressée) |
| Rapport technique (Conception et analyse des risques) | Rapport technique (PDF) |
| Procédure pas à pas de l'exploit (Guide étape par étape) | Procédure pas à pas sur Medium |
| Licence | ./LICENSE |
Concevoir et implémenter une machine virtuelle CTF complexe en 10 défis (RootQuest) qui oblige les joueurs à naviguer dans un chemin d'attaque séquentiel sur 5 domaines de sécurité pour atteindre un compromis root complet.
2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (port personnalisé 2222), Service TCP Python personnalisé (port 8888).Accès initial : Réparer une image PNG corrompue (édition hexadécimale) pour révéler une page web cachée.
Pivot web : Contourner la connexion hachée SHA1 via une injection SQL pour atteindre la page du forum.
Acquisition C2 : Exécuter une charge utile XSS sur le forum pour voler le jeton de session depuis une page cachée.
Accès réseau : Utiliser le jeton XSS comme code secret pour interagir avec le service TCP personnalisé.
Préparation SSH : Décoder la phrase de passe (ROT13 + Base64) depuis le code source de la page pour déchiffrer la clé privée SSH chiffrée AES-256 du joueur.
Shell utilisateur : Connexion SSH en tant que player1.
Shell pivot : Exploiter le binaire SUID personnalisé pour passer à l'utilisateur developer.
Root : Compiler et exécuter l'exploit du noyau Linux vulnérable (OverlayFS) (CVE-2015-1328) pour obtenir les privilèges root complets.
L'archive compressée fournie contient :
RootQuest--Thieveshkar_CB013248.vmx — Configuration VMware (double-cliquez pour ouvrir dans VMware).*.vmdk) et tout fichier de support nécessaire à la VM.README.md (ce fichier).license_ctf_rootquest.md.report/ — Rapport technique (Conception et analyse des risques) inclus au format PDF.walkthrough/ — Ressources supplémentaires pour la procédure pas à pas (également disponible sur Medium).Téléchargement (Archive VM / Drive) :
Télécharger la VM RootQuest (compressée)
RootQuest--Thieveshkar_CB013248.vmx.RootQuest--Thieveshkar_CB013248.vmx — VMware devrait ouvrir la VM automatiquement.
RootQuest--Thieveshkar_CB013248.vmx.# Exemple d'extraction + étapes d'ouverture (adaptez à votre GUI / configuration VMware)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Puis ouvrez VMware et Fichier → Ouvrir → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
| Domaine | Difficulté | Technique d'exploitation |
|---|
| Forensique | Moyen / Élevé | Réparation d'en-tête PNG corrompu (édition hexadécimale), extraction de code Brainf**ck depuis un PCAP |
| Exploitation Web | Moyen / Élevé | Contournement de connexion SQL Injection (hachage SHA1) → Extraction de jeton de session via XSS |
| Cryptographie | Moyen / Élevé | Déchiffrement de clé SSH AES-256 en utilisant une phrase de passe décodée ROT13 + Base64 ; inversion de chiffrement multi-couche en 5 étapes |
| Élévation de privilèges | Moyen / Élevé | Exécution de binaire SUID (simple_suid) pour changer d'utilisateur ; Exploit du noyau (OverlayFS, CVE-2015-1328) pour un accès root final |
| Réseau | Moyen | Interaction avec un service TCP personnalisé en utilisant le flag C2 comme code secret requis |