Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM — 맞춤형 취약 VM(Ubuntu 14.04)으로, 다단계 침투 테스트 교육용으로 설계되었습니다. 포렌식(Forensics), 웹 취약점 공격(Web Exploitation, SQLi, XSS), 암호학(Cryptography), 커널 취약점 공격(Kernel Exploitation, OverlayFS/CVE-2015-1328) 분야에 걸친 10개의 상호 연결된 챌린지를 통해 완전한 루트(root) 권한 탈취를 달성할 수 있습니다. | Kitploit
도구/GitHubGitHub/thieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm
Privilege EscalationVulnerability AnalysisWeb Application ExploitationForensicsCryptographyCTFPenetration TestingLearning & EducationBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Labs & Practice
GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

맞춤형 취약 VM(Ubuntu 14.04)으로, 다단계 침투 테스트 교육용으로 설계되었습니다. 포렌식(Forensics), 웹 취약점 공격(Web Exploitation, SQLi, XSS), 암호학(Cryptography), 커널 취약점 공격(Kernel Exploitation, OverlayFS/CVE-2015-1328) 분야에 걸친 10개의 상호 연결된 챌린지를 통해 완전한 루트(root) 권한 탈취를 달성할 수 있습니다.

저장소 보기
10개월 전아직 검토되지 않음

RootQuest CTF 박스 — 다단계 익스플로잇 VM 💀

Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II


개요

RootQuest는 10단계의 순차적 공격 경로를 포함하며 5가지 보안 도메인에 걸친 CTF 가상 머신입니다. 각 챌린지는 다음 단계에 필요한 출력을 생성하므로, 플레이어는 완전한 루트 권한 탈취를 위해 웹, 암호, 네트워크 및 로컬 익스플로잇을 연결해야 합니다.

경고 / 사용 목적: 이 VM은 교육, 방어 및 승인된 CTF 사용 전용입니다. 프로덕션 네트워크에 배포하지 마십시오. 격리된 실습 환경에서 사용하세요.


프로젝트 링크

리소스URL / 파일 이름
CTF VM 이미지 (OVA / VHD / VMware — 압축됨)RootQuest--Thieveshkar_CB013248.vmx — VM 다운로드 (압축됨)
기술 보고서 (설계 및 위험 분석)기술 보고서 (PDF)
익스플로잇 워크스루 (단계별 가이드)Medium 워크스루
라이선스./LICENSE

프로젝트 목표 🎯

플레이어가 5가지 보안 도메인에 걸친 순차적 공격 경로를 탐색하여 완전한 루트 권한을 달성하도록 요구하는, 10개 챌린지로 구성된 복잡한 CTF(캡처 더 플래그) 가상 머신(RootQuest)을 설계하고 구현합니다.


아키텍처 및 기술 ⚙️

  • 기본 OS: Ubuntu 14.04.1 LTS (최종 커널 익스플로잇 대상).
  • 서비스: Apache 2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (사용자 지정 포트 2222), 맞춤형 Python TCP 서비스 (포트 8888).
  • 익스플로잇 파이프라인: 챌린지들이 서로 연결되어 있어, 한 단계의 출력(예: XSS 플래그)이 다음 단계의 입력(예: TCP 서비스 패스프레이즈)으로 필요합니다.

주요 챌린지 도메인 🧩


챌린지 구조 요약

초기 접근: 손상된 PNG 이미지(hex 편집)를 복구하여 숨겨진 웹 페이지를 노출시킵니다.
웹 피벗: SQL 인젝션으로 SHA1 해시된 로그인을 우회하여 포럼 페이지에 도달합니다.
C2 획득: 포럼에서 XSS 페이로드를 실행하여 숨겨진 페이지의 세션 토큰을 탈취합니다.
네트워크 접근: XSS 토큰을 비밀 코드로 사용하여 맞춤형 TCP 서비스와 상호작용합니다.
SSH 준비: 페이지 소스에서 패스프레이즈(ROT13 + Base64)를 디코딩하여 플레이어의 AES-256 암호화 SSH 개인 키를 복호화합니다.
사용자 셸: player1로 SSH 접속합니다.
피벗 셸: 맞춤형 SUID 바이너리를 익스플로잇하여 developer 사용자로 권한을 상승시킵니다.
루트: 취약한 Linux 커널(OverlayFS) 익스플로잇(CVE-2015-1328)을 컴파일하고 실행하여 전체 루트 권한을 획득합니다.


VM 아카이브 내 파일

제공된 압축(zip) 아카이브에는 다음이 포함됩니다:

  • RootQuest--Thieveshkar_CB013248.vmx — VMware 구성 파일 (VMware에서 더블 클릭하여 열림).
  • 관련 가상 디스크 파일(*.vmdk) 및 VM에 필요한 모든 지원 파일.
  • README.md (이 파일).
  • license_ctf_rootquest.md.
  • report/ — 기술 보고서(설계 및 위험 분석) PDF 포함.
  • walkthrough/ — 추가 워크스루 자료(상위 수준 워크스루는 Medium에도 있음).

다운로드 (VM 아카이브 / Drive):
RootQuest VM 다운로드 (압축됨)


VM 여는 방법 (빠른 안내)

Windows / macOS (VMware Workstation / VMware Player / VMware Fusion)

  1. 위의 Drive 링크에서 압축 아카이브를 다운로드합니다.
  2. 아카이브를 폴더에 추출/압축 해제합니다 (마우스 오른쪽 버튼 → 모두 추출... 또는 압축 도구 사용).
  3. RootQuest--Thieveshkar_CB013248.vmx 파일을 찾습니다.
  4. RootQuest--Thieveshkar_CB013248.vmx를 더블 클릭합니다 — VMware가 자동으로 VM을 열어야 합니다.
    • 또는 VMware를 열고 파일 → 열기 → RootQuest--Thieveshkar_CB013248.vmx를 선택합니다.
  5. VM 네트워크 어댑터가 NAT 또는 Host-only로 설정되어 있는지 확인합니다 (격리에 권장됨).
  6. VM을 켭니다. 파괴적인 작업 전에 스냅샷을 생성하세요.

Linux (VMware Workstation / Player)

root@kitploit:~
# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
도구 다운로드
도메인난이도익스플로잇 기법
포렌식중간 / 높음손상된 PNG 헤더 복구(hex 편집), PCAP에서 Brainf**ck 코드 추출
웹 익스플로잇중간 / 높음SQL 인젝션 우회(SHA1 해싱) → XSS를 통한 세션 토큰 추출
암호학중간 / 높음ROT13 + Base64 디코딩 패스프레이즈를 사용한 AES-256 SSH 키 복호화; 다중 계층 5단계 암호 역산
권한 상승중간 / 높음SUID 바이너리 실행(simple_suid)으로 사용자 계정 전환; 최종 루트 접근을 위한 커널 익스플로잇(OverlayFS, CVE-2015-1328)
네트워크중간C2 플래그를 필수 비밀 코드로 사용하는 맞춤형 TCP 서비스 상호작용