Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM — बहु-चरणीय पैठ परीक्षण सिखाने के लिए डिज़ाइन किया गया कस्टम कमजोर VM (Ubuntu 14.04)। फोरेंसिक, वेब शोषण (SQLi, XSS), क्रिप्टोग्राफी, और कर्नेल शोषण (OverlayFS/CVE-2015-1328) में 10 परस्पर जुड़ी चुनौतियाँ शामिल हैं, जो पूर्ण रूट समझौता प्राप्त करने के लिए हैं। | Kitploit
उपकरण/GitHubGitHub/thieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm
विशेषाधिकार वृद्धिभेद्यता विश्लेषणवेब एप्लिकेशन शोषणफोरेंसिकक्रिप्टोग्राफीCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लैब और अभ्यास
GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

बहु-चरणीय पैठ परीक्षण सिखाने के लिए डिज़ाइन किया गया कस्टम कमजोर VM (Ubuntu 14.04)। फोरेंसिक, वेब शोषण (SQLi, XSS), क्रिप्टोग्राफी, और कर्नेल शोषण (OverlayFS/CVE-2015-1328) में 10 परस्पर जुड़ी चुनौतियाँ शामिल हैं, जो पूर्ण रूट समझौता प्राप्त करने के लिए हैं।

रिपॉजिटरी देखें
310 महीने पहलेअभी तक समीक्षित नहीं

RootQuest CTF Box — मल्टी-स्टेज एक्सप्लॉइटेशन VM 💀

Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II


अवलोकन

RootQuest एक उद्देश्य-निर्मित CTF वर्चुअल मशीन है जिसमें 10-चरणीय, अनुक्रमिक हमला पथ है जो 5 सुरक्षा डोमेन में फैला हुआ है। प्रत्येक चुनौती अगले चरण के लिए आवश्यक आउटपुट उत्पन्न करती है — खिलाड़ियों को पूर्ण रूट समझौता करने के लिए वेब, क्रिप्टो, नेटवर्क और स्थानीय एक्सप्लॉइट को एक साथ जोड़ना होगा।

चेतावनी / इच्छित उपयोग: यह VM केवल शैक्षिक, रक्षात्मक और अधिकृत CTF उपयोग के लिए है। उत्पादन नेटवर्क पर तैनात न करें। एक पृथक प्रयोगशाला के अंदर उपयोग करें।


परियोजना लिंक

संसाधनURL / फ़ाइल नाम
CTF VM इमेज (OVA / VHD / VMware — zipped)RootQuest--Thieveshkar_CB013248.vmx — VM डाउनलोड करें (zipped)
तकनीकी रिपोर्ट (डिज़ाइन और जोखिम विश्लेषण)तकनीकी रिपोर्ट (PDF)
एक्सप्लॉइट वॉकथ्रू (चरण-दर-चरण गाइड)Medium वॉकथ्रू
लाइसेंस./LICENSE

परियोजना लक्ष्य 🎯

एक जटिल, 10-चुनौती वाली कैप्चर द फ़्लैग (CTF) वर्चुअल मशीन (RootQuest) डिज़ाइन और कार्यान्वित करना जो खिलाड़ियों को पूर्ण रूट समझौता प्राप्त करने के लिए 5 सुरक्षा डोमेन में एक अनुक्रमिक हमला पथ पर नेविगेट करने के लिए मजबूर करती है।


आर्किटेक्चर और तकनीक ⚙️

  • आधार OS: Ubuntu 14.04.1 LTS (अंतिम Kernel एक्सप्लॉइट के लिए लक्षित)।
  • सेवाएँ: Apache 2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (कस्टम पोर्ट 2222), कस्टम Python TCP सेवा (पोर्ट 8888)।
  • एक्सप्लॉइटेशन पाइपलाइन: चुनौतियाँ आपस में जुड़ी हुई हैं, जिसमें एक चरण का आउटपुट (जैसे, XSS फ़्लैग) अगले चरण के इनपुट के रूप में आवश्यक है (जैसे, TCP सेवा पासफ़्रेज़)।

मुख्य चुनौती डोमेन 🧩


चुनौती संरचना सारांश

प्रारंभिक पहुँच: छिपे हुए वेब पेज को प्रकट करने के लिए दूषित PNG इमेज को ठीक करें (hex edit)। वेब पिवट: फ़ोरम पेज तक पहुँचने के लिए SHA1-हैशेड लॉगिन को SQL इंजेक्शन के माध्यम से बायपास करें। C2 अधिग्रहण: छिपे हुए पेज से सत्र टोकन चुराने के लिए फ़ोरम पर XSS पेलोड निष्पादित करें। नेटवर्क पहुँच: कस्टम TCP सेवा के साथ इंटरैक्ट करने के लिए XSS टोकन को गुप्त कोड के रूप में उपयोग करें। SSH तैयारी: पेज स्रोत से पासफ़्रेज़ (ROT13 + Base64) डिकोड करें ताकि खिलाड़ी की AES-256 एन्क्रिप्टेड SSH निजी कुंजी को डिक्रिप्ट किया जा सके। उपयोगकर्ता शेल: player1 के रूप में SSH करें। पिवट शेल: developer उपयोगकर्ता तक विशेषाधिकार बढ़ाने के लिए कस्टम SUID बाइनरी का शोषण करें। रूट: पूर्ण रूट विशेषाधिकार प्राप्त करने के लिए कमजोर Linux Kernel (OverlayFS) एक्सप्लॉइट (CVE-2015-1328) संकलित और निष्पादित करें।


VM आर्काइव में फ़ाइलें

प्रदान किया गया zipped आर्काइव इसमें शामिल है:

  • RootQuest--Thieveshkar_CB013248.vmx — VMware कॉन्फ़िगरेशन (VMware में खोलने के लिए डबल-क्लिक करें)।
  • संबंधित वर्चुअल डिस्क फ़ाइलें (*.vmdk) और VM के लिए आवश्यक कोई अन्य सहायक फ़ाइलें।
  • README.md (यह फ़ाइल)।
  • license_ctf_rootquest.md।
  • report/ — तकनीकी रिपोर्ट (डिज़ाइन और जोखिम विश्लेषण) PDF शामिल है।
  • walkthrough/ — अतिरिक्त वॉकथ्रू संसाधन (उच्च-स्तरीय वॉकथ्रू Medium पर भी उपलब्ध)।

डाउनलोड (VM आर्काइव / Drive): RootQuest VM डाउनलोड करें (zipped)


VM कैसे खोलें (त्वरित निर्देश)

Windows / macOS (VMware Workstation / VMware Player / VMware Fusion)

  1. ऊपर दिए गए Drive लिंक से zipped आर्काइव डाउनलोड करें।
  2. आर्काइव को एक फ़ोल्डर में निकालें/अनज़िप करें (राइट-क्लिक → सभी निकालें... या अपने आर्काइव टूल का उपयोग करें)।
  3. RootQuest--Thieveshkar_CB013248.vmx ढूँढें।
  4. RootQuest--Thieveshkar_CB013248.vmx पर डबल-क्लिक करें — VMware स्वचालित रूप से VM खोल देगा।
    • या VMware खोलें → फ़ाइल → खोलें → RootQuest--Thieveshkar_CB013248.vmx चुनें।
  5. सुनिश्चित करें कि VM नेटवर्क एडॉप्टर NAT या होस्ट-ओनली पर सेट है (पृथक्करण के लिए अनुशंसित)।
  6. VM चालू करें। विनाशकारी चरणों से पहले स्नैपशॉट लें।

Linux (VMware Workstation / Player)

root@kitploit:~
# उदाहरण अनज़िप + खोलने के चरण (अपने GUI / VMware सेटअप के अनुसार समायोजित करें)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# फिर VMware खोलें और फ़ाइल → खोलें → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
टूल डाउनलोड करें
डोमेनकठिनाईएक्सप्लॉइट तकनीक
फोरेंसिक्समध्यम / उच्चदूषित PNG हेडर मरम्मत (hex editing), PCAP से Brainf**ck कोड निष्कर्षण
वेब एक्सप्लॉइटेशनमध्यम / उच्चSQL इंजेक्शन बाइपास (SHA1 हैशिंग) → XSS के माध्यम से सत्र टोकन निष्कर्षण
क्रिप्टोग्राफीमध्यम / उच्चROT13 + Base64 डिकोडेड पासफ़्रेज़ का उपयोग करके AES-256 SSH कुंजी डिक्रिप्शन; बहु-स्तरीय 5-चरण सिफर रिवर्सल
विशेषाधिकार वृद्धिमध्यम / उच्चउपयोगकर्ता खाते को पिवट करने के लिए SUID बाइनरी निष्पादन (simple_suid); अंतिम रूट पहुँच के लिए Kernel एक्सप्लॉइट (OverlayFS, CVE-2015-1328)
नेटवर्कमध्यमआवश्यक गुप्त कोड के रूप में C2 फ़्लैग का उपयोग करके कस्टम TCP सेवा इंटरैक्शन