
बहु-चरणीय पैठ परीक्षण सिखाने के लिए डिज़ाइन किया गया कस्टम कमजोर VM (Ubuntu 14.04)। फोरेंसिक, वेब शोषण (SQLi, XSS), क्रिप्टोग्राफी, और कर्नेल शोषण (OverlayFS/CVE-2015-1328) में 10 परस्पर जुड़ी चुनौतियाँ शामिल हैं, जो पूर्ण रूट समझौता प्राप्त करने के लिए हैं।
Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II
RootQuest एक उद्देश्य-निर्मित CTF वर्चुअल मशीन है जिसमें 10-चरणीय, अनुक्रमिक हमला पथ है जो 5 सुरक्षा डोमेन में फैला हुआ है। प्रत्येक चुनौती अगले चरण के लिए आवश्यक आउटपुट उत्पन्न करती है — खिलाड़ियों को पूर्ण रूट समझौता करने के लिए वेब, क्रिप्टो, नेटवर्क और स्थानीय एक्सप्लॉइट को एक साथ जोड़ना होगा।
चेतावनी / इच्छित उपयोग: यह VM केवल शैक्षिक, रक्षात्मक और अधिकृत CTF उपयोग के लिए है। उत्पादन नेटवर्क पर तैनात न करें। एक पृथक प्रयोगशाला के अंदर उपयोग करें।
| संसाधन | URL / फ़ाइल नाम |
|---|---|
| CTF VM इमेज (OVA / VHD / VMware — zipped) | RootQuest--Thieveshkar_CB013248.vmx — VM डाउनलोड करें (zipped) |
| तकनीकी रिपोर्ट (डिज़ाइन और जोखिम विश्लेषण) | तकनीकी रिपोर्ट (PDF) |
| एक्सप्लॉइट वॉकथ्रू (चरण-दर-चरण गाइड) | Medium वॉकथ्रू |
| लाइसेंस | ./LICENSE |
एक जटिल, 10-चुनौती वाली कैप्चर द फ़्लैग (CTF) वर्चुअल मशीन (RootQuest) डिज़ाइन और कार्यान्वित करना जो खिलाड़ियों को पूर्ण रूट समझौता प्राप्त करने के लिए 5 सुरक्षा डोमेन में एक अनुक्रमिक हमला पथ पर नेविगेट करने के लिए मजबूर करती है।
2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (कस्टम पोर्ट 2222), कस्टम Python TCP सेवा (पोर्ट 8888)।प्रारंभिक पहुँच: छिपे हुए वेब पेज को प्रकट करने के लिए दूषित PNG इमेज को ठीक करें (hex edit)।
वेब पिवट: फ़ोरम पेज तक पहुँचने के लिए SHA1-हैशेड लॉगिन को SQL इंजेक्शन के माध्यम से बायपास करें।
C2 अधिग्रहण: छिपे हुए पेज से सत्र टोकन चुराने के लिए फ़ोरम पर XSS पेलोड निष्पादित करें।
नेटवर्क पहुँच: कस्टम TCP सेवा के साथ इंटरैक्ट करने के लिए XSS टोकन को गुप्त कोड के रूप में उपयोग करें।
SSH तैयारी: पेज स्रोत से पासफ़्रेज़ (ROT13 + Base64) डिकोड करें ताकि खिलाड़ी की AES-256 एन्क्रिप्टेड SSH निजी कुंजी को डिक्रिप्ट किया जा सके।
उपयोगकर्ता शेल: player1 के रूप में SSH करें।
पिवट शेल: developer उपयोगकर्ता तक विशेषाधिकार बढ़ाने के लिए कस्टम SUID बाइनरी का शोषण करें।
रूट: पूर्ण रूट विशेषाधिकार प्राप्त करने के लिए कमजोर Linux Kernel (OverlayFS) एक्सप्लॉइट (CVE-2015-1328) संकलित और निष्पादित करें।
प्रदान किया गया zipped आर्काइव इसमें शामिल है:
RootQuest--Thieveshkar_CB013248.vmx — VMware कॉन्फ़िगरेशन (VMware में खोलने के लिए डबल-क्लिक करें)।*.vmdk) और VM के लिए आवश्यक कोई अन्य सहायक फ़ाइलें।README.md (यह फ़ाइल)।license_ctf_rootquest.md।report/ — तकनीकी रिपोर्ट (डिज़ाइन और जोखिम विश्लेषण) PDF शामिल है।walkthrough/ — अतिरिक्त वॉकथ्रू संसाधन (उच्च-स्तरीय वॉकथ्रू Medium पर भी उपलब्ध)।डाउनलोड (VM आर्काइव / Drive): RootQuest VM डाउनलोड करें (zipped)
RootQuest--Thieveshkar_CB013248.vmx ढूँढें।RootQuest--Thieveshkar_CB013248.vmx पर डबल-क्लिक करें — VMware स्वचालित रूप से VM खोल देगा।
RootQuest--Thieveshkar_CB013248.vmx चुनें।# उदाहरण अनज़िप + खोलने के चरण (अपने GUI / VMware सेटअप के अनुसार समायोजित करें)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# फिर VMware खोलें और फ़ाइल → खोलें → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
| डोमेन | कठिनाई | एक्सप्लॉइट तकनीक |
|---|
| फोरेंसिक्स | मध्यम / उच्च | दूषित PNG हेडर मरम्मत (hex editing), PCAP से Brainf**ck कोड निष्कर्षण |
| वेब एक्सप्लॉइटेशन | मध्यम / उच्च | SQL इंजेक्शन बाइपास (SHA1 हैशिंग) → XSS के माध्यम से सत्र टोकन निष्कर्षण |
| क्रिप्टोग्राफी | मध्यम / उच्च | ROT13 + Base64 डिकोडेड पासफ़्रेज़ का उपयोग करके AES-256 SSH कुंजी डिक्रिप्शन; बहु-स्तरीय 5-चरण सिफर रिवर्सल |
| विशेषाधिकार वृद्धि | मध्यम / उच्च | उपयोगकर्ता खाते को पिवट करने के लिए SUID बाइनरी निष्पादन (simple_suid); अंतिम रूट पहुँच के लिए Kernel एक्सप्लॉइट (OverlayFS, CVE-2015-1328) |
| नेटवर्क | मध्यम | आवश्यक गुप्त कोड के रूप में C2 फ़्लैग का उपयोग करके कस्टम TCP सेवा इंटरैक्शन |