Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM — VM vulnerabile personalizzata (Ubuntu 14.04) progettata per insegnare il penetration testing multi-stage. Include 10 sfide interconnesse tra Forensics, Web Exploitation (SQLi, XSS), Crittografia e Kernel Exploitation (OverlayFS/CVE-2015-1328) per ottenere la compromissione completa del root. | Kitploit
Strumenti/GitHubGitHub/thieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm
Escalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebInformatica ForenseCrittografiaCTFPenetration TestingApprendimento e FormazioneBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

VM vulnerabile personalizzata (Ubuntu 14.04) progettata per insegnare il penetration testing multi-stage. Include 10 sfide interconnesse tra Forensics, Web Exploitation (SQLi, XSS), Crittografia e Kernel Exploitation (OverlayFS/CVE-2015-1328) per ottenere la compromissione completa del root.

Lab e Pratica
GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

Vedi Repository
310 mesi faNon ancora revisionato
Condividi

RootQuest CTF Box — VM di sfruttamento multi-stadio 💀

Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II


Panoramica

RootQuest è una macchina virtuale CTF appositamente progettata che contiene un percorso di attacco sequenziale in 10 fasi, che copre 5 domini di sicurezza. Ogni sfida produce un output necessario per il passaggio successivo — i giocatori devono concatenare exploit web, crittografici, di rete e locali per raggiungere la compromissione completa di root.

Avviso / Uso previsto: Questa VM è destinata esclusivamente a uso educativo, difensivo e CTF autorizzato. Non distribuirla su reti di produzione. Utilizzarla in un laboratorio isolato.


Link del Progetto

RisorsaURL / Nome file
Immagine VM CTF (OVA / VHD / VMware — zip)RootQuest--Thieveshkar_CB013248.vmx — Scarica la VM (zip)
Report Tecnico (Progettazione e Analisi dei Rischi)Report Tecnico (PDF)
Walkthrough degli Exploit (Guida Passo-passo)Walkthrough su Medium
Licenza./LICENSE

Obiettivo del Progetto 🎯

Progettare e implementare una macchina virtuale Capture The Flag (CTF) complessa, composta da 10 sfide (RootQuest), che costringa i giocatori a percorrere un percorso di attacco sequenziale attraverso 5 domini di sicurezza per ottenere la compromissione completa di root.


Architettura e Tecnologia ⚙️

  • Sistema operativo di base: Ubuntu 14.04.1 LTS (indicato per l'exploit finale del kernel).
  • Servizi: Apache 2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (porta personalizzata 2222), servizio TCP Python personalizzato (porta 8888).
  • Pipeline di sfruttamento: Le sfide sono interconnesse: l'output di un passaggio (es. flag XSS) è richiesto come input per il successivo (es. passphrase del servizio TCP).

Domini Chiave delle Sfide 🧩


Riepilogo della Struttura delle Sfide

Accesso iniziale: Ripara l'immagine PNG corrotta (modifica esadecimale) per rivelare una pagina web nascosta.
Pivot Web: Bypassa il login con hash SHA1 tramite iniezione SQL per raggiungere la pagina del forum.
Acquisizione C2: Esegui il payload XSS sul forum per rubare il token di sessione dalla pagina nascosta.
Accesso di rete: Usa il token XSS come codice segreto per interagire con il servizio TCP personalizzato.
Preparazione SSH: Decodifica la passphrase (ROT13 + Base64) dal sorgente della pagina per decrittare la chiave privata SSH del giocatore crittografata AES-256.
Shell utente: Accedi via SSH come player1.
Shell pivot: Sfrutta il binario SUID personalizzato per passare all'utente developer.
Root: Compila ed esegui l'exploit del kernel Linux vulnerabile (OverlayFS) (CVE-2015-1328) per ottenere i pieni privilegi di root.


File nell'Archivio della VM

L'archivio zip fornito contiene:

  • RootQuest--Thieveshkar_CB013248.vmx — configurazione VMware (doppio clic per aprire in VMware).
  • File del disco virtuale associati (*.vmdk) ed eventuali file di supporto richiesti dalla VM.
  • README.md (questo file).
  • license_ctf_rootquest.md.
  • report/ — report tecnico (progettazione e analisi dei rischi) PDF incluso.
  • walkthrough/ — risorse aggiuntive per il walkthrough (walkthrough di alto livello anche su Medium).

Download (archivio VM / Drive):
Scarica la VM RootQuest (zip)


Come aprire la VM (istruzioni rapide)

Windows / macOS (VMware Workstation / VMware Player / VMware Fusion)

  1. Scarica l'archivio zip dal link Drive qui sopra.
  2. Estrai/decomprimi l'archivio in una cartella (tasto destro → Estrai tutto... o usa il tuo strumento di archiviazione).
  3. Individua RootQuest--Thieveshkar_CB013248.vmx.
  4. Fai doppio clic su RootQuest--Thieveshkar_CB013248.vmx — VMware dovrebbe aprire automaticamente la VM.
    • oppure apri VMware → File → Apri → seleziona RootQuest--Thieveshkar_CB013248.vmx.
  5. Verifica che la scheda di rete della VM sia impostata su NAT o Host-only (consigliato per l'isolamento).
  6. Accendi la VM. Crea uno snapshot prima di passaggi distruttivi.

Linux (VMware Workstation / Player)

root@kitploit:~
# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
Scarica lo strumento
DominioDifficoltàTecnica di Exploit
ForensicsMedia / AltaRiparazione dell'header PNG corrotto (modifica esadecimale), estrazione del codice Brainf**ck da PCAP
Sfruttamento WebMedia / AltaBypass dell'iniezione SQL (hashing SHA1) → estrazione del token di sessione tramite XSS
CrittografiaMedia / AltaDecrittazione della chiave SSH AES-256 tramite passphrase decodificata ROT13 + Base64; inversione del cifrario a più livelli in 5 passaggi
Escalation dei privilegiMedia / AltaEsecuzione del binario SUID (simple_suid) per passare a un altro account utente; exploit del kernel (OverlayFS, CVE-2015-1328) per l'accesso root finale
ReteMediaInterazione con il servizio TCP personalizzato utilizzando la flag C2 come codice segreto richiesto