
Custom vulnerable VM (Ubuntu 14.04) designed for teaching multi-stage penetration testing. Features 10 interconnected challenges across Forensics, Web Exploitation (SQLi, XSS), Cryptography, and Kernel Exploitation (OverlayFS/CVE-2015-1328) to achieve full root compromise.
Kalaichelvan Thieveshkar (CB013248) · Universidade de Staffordshire · COMP50003 - Cyber Security II
RootQuest é uma máquina virtual CTF propositadamente construída que contém um percurso de ataque sequencial de 10 estágios abrangendo 5 domínios de segurança. Cada desafio produz uma saída necessária para o próximo passo — os jogadores devem encadear explorações web, criptografia, rede e locais para alcançar o comprometimento total de root.
Aviso / Uso pretendido: Esta VM é apenas para uso educacional, defensivo e CTF autorizado. Não implante em redes de produção. Use dentro de um laboratório isolado.
| Recurso | URL / Nome do ficheiro |
|---|---|
| Imagem da VM CTF (OVA / VHD / VMware — compactada) | RootQuest--Thieveshkar_CB013248.vmx — Descarregar VM (zipada) |
| Relatório Técnico (Design e Análise de Risco) | Relatório Técnico (PDF) |
| Walkthrough de Exploração (Guia Passo a Passo) | Walkthrough no Medium |
| Licença | ./LICENSE |
Projetar e implementar uma máquina virtual Capture The Flag (CTF) complexa com 10 desafios (RootQuest) que force os jogadores a navegar por um percurso de ataque sequencial através de 5 domínios de segurança para alcançar o comprometimento total de root.
2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (porta personalizada 2222), Serviço TCP Python Personalizado (porta 8888).Acesso Inicial: Corrigir imagem PNG corrompida (edição hexadecimal) para revelar página web oculta.
Pivot Web: Bypass de login com hash SHA1 via injeção SQL para alcançar a página do fórum.
Aquisição C2: Executar payload XSS no fórum para roubar token de sessão de página oculta.
Acesso à Rede: Usar token XSS como código secreto para interagir com serviço TCP personalizado.
Preparação SSH: Decodificar senha (ROT13 + Base64) do código-fonte da página para descriptografar a chave privada SSH AES-256 do jogador.
Shell de Utilizador: SSH como player1.
Shell de Pivot: Explorar binário SUID personalizado para escalar para o utilizador developer.
Root: Compilar e executar a exploração do Kernel Linux vulnerável (OverlayFS) (CVE-2015-1328) para obter privilégios totais de root.
O arquivo zipado fornecido contém:
RootQuest--Thieveshkar_CB013248.vmx — Configuração VMware (clique duas vezes para abrir no VMware).*.vmdk) e quaisquer ficheiros de suporte necessários para a VM.README.md (este ficheiro).license_ctf_rootquest.md.report/ — Relatório Técnico (Design e Análise de Risco) PDF incluído.walkthrough/ — recursos adicionais de walkthrough (walkthrough de alto nível também no Medium).Descarregar (arquivo VM / Drive):
Descarregar VM RootQuest (zipada)
RootQuest--Thieveshkar_CB013248.vmx.RootQuest--Thieveshkar_CB013248.vmx — O VMware deve abrir a VM automaticamente.
RootQuest--Thieveshkar_CB013248.vmx.# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
| Domínio | Dificuldade | Técnica de Exploração |
|---|
| Forense | Médio / Alto | Reparação de cabeçalho PNG corrompido (edição hexadecimal), extração de código Brainf**ck do PCAP |
| Exploração Web | Médio / Alto | Bypass de Injeção SQL (hash SHA1) → Extração de token de sessão via XSS |
| Criptografia | Médio / Alto | Descriptografia de chave SSH AES-256 usando senha decodificada ROT13 + Base64; reversão de cifra em múltiplas camadas de 5 passos |
| Escalação de Privilégios | Médio / Alto | Execução de binário SUID (simple_suid) para pivotar conta de utilizador; Exploração do Kernel (OverlayFS, CVE-2015-1328) para acesso root final |
| Rede | Médio | Interação com serviço TCP personalizado usando flag C2 como código secreto necessário |