
VM vulnerabile personalizzata (Ubuntu 14.04) progettata per insegnare il penetration testing multi-stage. Include 10 sfide interconnesse tra Forensics, Web Exploitation (SQLi, XSS), Crittografia e Kernel Exploitation (OverlayFS/CVE-2015-1328) per ottenere la compromissione completa del root.
Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II
RootQuest è una macchina virtuale CTF appositamente progettata che contiene un percorso di attacco sequenziale in 10 fasi, che copre 5 domini di sicurezza. Ogni sfida produce un output necessario per il passaggio successivo — i giocatori devono concatenare exploit web, crittografici, di rete e locali per raggiungere la compromissione completa di root.
Avviso / Uso previsto: Questa VM è destinata esclusivamente a uso educativo, difensivo e CTF autorizzato. Non distribuirla su reti di produzione. Utilizzarla in un laboratorio isolato.
| Risorsa | URL / Nome file |
|---|---|
| Immagine VM CTF (OVA / VHD / VMware — zip) | RootQuest--Thieveshkar_CB013248.vmx — Scarica la VM (zip) |
| Report Tecnico (Progettazione e Analisi dei Rischi) | Report Tecnico (PDF) |
| Walkthrough degli Exploit (Guida Passo-passo) | Walkthrough su Medium |
| Licenza | ./LICENSE |
Progettare e implementare una macchina virtuale Capture The Flag (CTF) complessa, composta da 10 sfide (RootQuest), che costringa i giocatori a percorrere un percorso di attacco sequenziale attraverso 5 domini di sicurezza per ottenere la compromissione completa di root.
2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (porta personalizzata 2222), servizio TCP Python personalizzato (porta 8888).Accesso iniziale: Ripara l'immagine PNG corrotta (modifica esadecimale) per rivelare una pagina web nascosta.
Pivot Web: Bypassa il login con hash SHA1 tramite iniezione SQL per raggiungere la pagina del forum.
Acquisizione C2: Esegui il payload XSS sul forum per rubare il token di sessione dalla pagina nascosta.
Accesso di rete: Usa il token XSS come codice segreto per interagire con il servizio TCP personalizzato.
Preparazione SSH: Decodifica la passphrase (ROT13 + Base64) dal sorgente della pagina per decrittare la chiave privata SSH del giocatore crittografata AES-256.
Shell utente: Accedi via SSH come player1.
Shell pivot: Sfrutta il binario SUID personalizzato per passare all'utente developer.
Root: Compila ed esegui l'exploit del kernel Linux vulnerabile (OverlayFS) (CVE-2015-1328) per ottenere i pieni privilegi di root.
L'archivio zip fornito contiene:
RootQuest--Thieveshkar_CB013248.vmx — configurazione VMware (doppio clic per aprire in VMware).*.vmdk) ed eventuali file di supporto richiesti dalla VM.README.md (questo file).license_ctf_rootquest.md.report/ — report tecnico (progettazione e analisi dei rischi) PDF incluso.walkthrough/ — risorse aggiuntive per il walkthrough (walkthrough di alto livello anche su Medium).Download (archivio VM / Drive):
Scarica la VM RootQuest (zip)
RootQuest--Thieveshkar_CB013248.vmx.RootQuest--Thieveshkar_CB013248.vmx — VMware dovrebbe aprire automaticamente la VM.
RootQuest--Thieveshkar_CB013248.vmx.# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
| Dominio | Difficoltà | Tecnica di Exploit |
|---|
| Forensics | Media / Alta | Riparazione dell'header PNG corrotto (modifica esadecimale), estrazione del codice Brainf**ck da PCAP |
| Sfruttamento Web | Media / Alta | Bypass dell'iniezione SQL (hashing SHA1) → estrazione del token di sessione tramite XSS |
| Crittografia | Media / Alta | Decrittazione della chiave SSH AES-256 tramite passphrase decodificata ROT13 + Base64; inversione del cifrario a più livelli in 5 passaggi |
| Escalation dei privilegi | Media / Alta | Esecuzione del binario SUID (simple_suid) per passare a un altro account utente; exploit del kernel (OverlayFS, CVE-2015-1328) per l'accesso root finale |
| Rete | Media | Interazione con il servizio TCP personalizzato utilizzando la flag C2 come codice segreto richiesto |