
맞춤형 취약 VM(Ubuntu 14.04)으로, 다단계 침투 테스트 교육용으로 설계되었습니다. 포렌식(Forensics), 웹 취약점 공격(Web Exploitation, SQLi, XSS), 암호학(Cryptography), 커널 취약점 공격(Kernel Exploitation, OverlayFS/CVE-2015-1328) 분야에 걸친 10개의 상호 연결된 챌린지를 통해 완전한 루트(root) 권한 탈취를 달성할 수 있습니다.
Kalaichelvan Thieveshkar (CB013248) · Staffordshire University · COMP50003 - Cyber Security II
RootQuest는 10단계의 순차적 공격 경로를 포함하며 5가지 보안 도메인에 걸친 CTF 가상 머신입니다. 각 챌린지는 다음 단계에 필요한 출력을 생성하므로, 플레이어는 완전한 루트 권한 탈취를 위해 웹, 암호, 네트워크 및 로컬 익스플로잇을 연결해야 합니다.
경고 / 사용 목적: 이 VM은 교육, 방어 및 승인된 CTF 사용 전용입니다. 프로덕션 네트워크에 배포하지 마십시오. 격리된 실습 환경에서 사용하세요.
| 리소스 | URL / 파일 이름 |
|---|---|
| CTF VM 이미지 (OVA / VHD / VMware — 압축됨) | RootQuest--Thieveshkar_CB013248.vmx — VM 다운로드 (압축됨) |
| 기술 보고서 (설계 및 위험 분석) | 기술 보고서 (PDF) |
| 익스플로잇 워크스루 (단계별 가이드) | Medium 워크스루 |
| 라이선스 | ./LICENSE |
플레이어가 5가지 보안 도메인에 걸친 순차적 공격 경로를 탐색하여 완전한 루트 권한을 달성하도록 요구하는, 10개 챌린지로 구성된 복잡한 CTF(캡처 더 플래그) 가상 머신(RootQuest)을 설계하고 구현합니다.
2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (사용자 지정 포트 2222), 맞춤형 Python TCP 서비스 (포트 8888).초기 접근: 손상된 PNG 이미지(hex 편집)를 복구하여 숨겨진 웹 페이지를 노출시킵니다.
웹 피벗: SQL 인젝션으로 SHA1 해시된 로그인을 우회하여 포럼 페이지에 도달합니다.
C2 획득: 포럼에서 XSS 페이로드를 실행하여 숨겨진 페이지의 세션 토큰을 탈취합니다.
네트워크 접근: XSS 토큰을 비밀 코드로 사용하여 맞춤형 TCP 서비스와 상호작용합니다.
SSH 준비: 페이지 소스에서 패스프레이즈(ROT13 + Base64)를 디코딩하여 플레이어의 AES-256 암호화 SSH 개인 키를 복호화합니다.
사용자 셸: player1로 SSH 접속합니다.
피벗 셸: 맞춤형 SUID 바이너리를 익스플로잇하여 developer 사용자로 권한을 상승시킵니다.
루트: 취약한 Linux 커널(OverlayFS) 익스플로잇(CVE-2015-1328)을 컴파일하고 실행하여 전체 루트 권한을 획득합니다.
제공된 압축(zip) 아카이브에는 다음이 포함됩니다:
RootQuest--Thieveshkar_CB013248.vmx — VMware 구성 파일 (VMware에서 더블 클릭하여 열림).*.vmdk) 및 VM에 필요한 모든 지원 파일.README.md (이 파일).license_ctf_rootquest.md.report/ — 기술 보고서(설계 및 위험 분석) PDF 포함.walkthrough/ — 추가 워크스루 자료(상위 수준 워크스루는 Medium에도 있음).다운로드 (VM 아카이브 / Drive):
RootQuest VM 다운로드 (압축됨)
RootQuest--Thieveshkar_CB013248.vmx 파일을 찾습니다.RootQuest--Thieveshkar_CB013248.vmx를 더블 클릭합니다 — VMware가 자동으로 VM을 열어야 합니다.
RootQuest--Thieveshkar_CB013248.vmx를 선택합니다.# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
| 도메인 | 난이도 | 익스플로잇 기법 |
|---|
| 포렌식 | 중간 / 높음 | 손상된 PNG 헤더 복구(hex 편집), PCAP에서 Brainf**ck 코드 추출 |
| 웹 익스플로잇 | 중간 / 높음 | SQL 인젝션 우회(SHA1 해싱) → XSS를 통한 세션 토큰 추출 |
| 암호학 | 중간 / 높음 | ROT13 + Base64 디코딩 패스프레이즈를 사용한 AES-256 SSH 키 복호화; 다중 계층 5단계 암호 역산 |
| 권한 상승 | 중간 / 높음 | SUID 바이너리 실행(simple_suid)으로 사용자 계정 전환; 최종 루트 접근을 위한 커널 익스플로잇(OverlayFS, CVE-2015-1328) |
| 네트워크 | 중간 | C2 플래그를 필수 비밀 코드로 사용하는 맞춤형 TCP 서비스 상호작용 |