Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM — Custom vulnerable VM (Ubuntu 14.04) designed for teaching multi-stage penetration testing. Features 10 interconnected challenges across Forensics, Web Exploitation (SQLi, XSS), Cryptography, and Kernel Exploitation (OverlayFS/CVE-2015-1328) to achieve full root compromise. | Kitploit
Ferramentas/GitHubGitHub/thieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm
Privilege EscalationVulnerability AnalysisWeb Application ExploitationForensicsCryptographyCTFPenetration TestingLearning & EducationBinary Exploitation

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs & Practice
GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

Custom vulnerable VM (Ubuntu 14.04) designed for teaching multi-stage penetration testing. Features 10 interconnected challenges across Forensics, Web Exploitation (SQLi, XSS), Cryptography, and Kernel Exploitation (OverlayFS/CVE-2015-1328) to achieve full root compromise.

Ver Repositório
há 10 mesesAinda não revisado

Máquina CTF RootQuest — VM de Exploração Multi-Estágio 💀

Kalaichelvan Thieveshkar (CB013248) · Universidade de Staffordshire · COMP50003 - Cyber Security II


Visão Geral

RootQuest é uma máquina virtual CTF propositadamente construída que contém um percurso de ataque sequencial de 10 estágios abrangendo 5 domínios de segurança. Cada desafio produz uma saída necessária para o próximo passo — os jogadores devem encadear explorações web, criptografia, rede e locais para alcançar o comprometimento total de root.

Aviso / Uso pretendido: Esta VM é apenas para uso educacional, defensivo e CTF autorizado. Não implante em redes de produção. Use dentro de um laboratório isolado.


Links do Projeto

RecursoURL / Nome do ficheiro
Imagem da VM CTF (OVA / VHD / VMware — compactada)RootQuest--Thieveshkar_CB013248.vmx — Descarregar VM (zipada)
Relatório Técnico (Design e Análise de Risco)Relatório Técnico (PDF)
Walkthrough de Exploração (Guia Passo a Passo)Walkthrough no Medium
Licença./LICENSE

Objetivo do Projeto 🎯

Projetar e implementar uma máquina virtual Capture The Flag (CTF) complexa com 10 desafios (RootQuest) que force os jogadores a navegar por um percurso de ataque sequencial através de 5 domínios de segurança para alcançar o comprometimento total de root.


Arquitetura e Tecnologia ⚙️

  • SO Base: Ubuntu 14.04.1 LTS (direcionado para a exploração final do Kernel).
  • Serviços: Apache 2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (porta personalizada 2222), Serviço TCP Python Personalizado (porta 8888).
  • Pipeline de Exploração: Os desafios são interligados, exigindo a saída de um passo (ex: flag XSS) como entrada para o próximo (ex: senha do serviço TCP).

Domínios Chave dos Desafios 🧩


Resumo da Estrutura dos Desafios

Acesso Inicial: Corrigir imagem PNG corrompida (edição hexadecimal) para revelar página web oculta.
Pivot Web: Bypass de login com hash SHA1 via injeção SQL para alcançar a página do fórum.
Aquisição C2: Executar payload XSS no fórum para roubar token de sessão de página oculta.
Acesso à Rede: Usar token XSS como código secreto para interagir com serviço TCP personalizado.
Preparação SSH: Decodificar senha (ROT13 + Base64) do código-fonte da página para descriptografar a chave privada SSH AES-256 do jogador.
Shell de Utilizador: SSH como player1.
Shell de Pivot: Explorar binário SUID personalizado para escalar para o utilizador developer.
Root: Compilar e executar a exploração do Kernel Linux vulnerável (OverlayFS) (CVE-2015-1328) para obter privilégios totais de root.


Ficheiros no Arquivo da VM

O arquivo zipado fornecido contém:

  • RootQuest--Thieveshkar_CB013248.vmx — Configuração VMware (clique duas vezes para abrir no VMware).
  • Ficheiros de disco virtual associados (*.vmdk) e quaisquer ficheiros de suporte necessários para a VM.
  • README.md (este ficheiro).
  • license_ctf_rootquest.md.
  • report/ — Relatório Técnico (Design e Análise de Risco) PDF incluído.
  • walkthrough/ — recursos adicionais de walkthrough (walkthrough de alto nível também no Medium).

Descarregar (arquivo VM / Drive):
Descarregar VM RootQuest (zipada)


Como abrir a VM (instruções rápidas)

Windows / macOS (VMware Workstation / VMware Player / VMware Fusion)

  1. Descarregue o arquivo zipado do link do Drive acima.
  2. Extraia/descompacte o arquivo para uma pasta (clique direito → Extrair tudo... ou use sua ferramenta de arquivo).
  3. Localize RootQuest--Thieveshkar_CB013248.vmx.
  4. Clique duas vezes em RootQuest--Thieveshkar_CB013248.vmx — O VMware deve abrir a VM automaticamente.
    • OU abra o VMware → File → Open → selecione RootQuest--Thieveshkar_CB013248.vmx.
  5. Confirme que o adaptador de rede da VM está definido como NAT ou Host-only (recomendado para isolamento).
  6. Ligue a VM. Faça um snapshot antes de passos destrutivos.

Linux (VMware Workstation / Player)

root@kitploit:~
# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
Baixar ferramenta
DomínioDificuldadeTécnica de Exploração
ForenseMédio / AltoReparação de cabeçalho PNG corrompido (edição hexadecimal), extração de código Brainf**ck do PCAP
Exploração WebMédio / AltoBypass de Injeção SQL (hash SHA1) → Extração de token de sessão via XSS
CriptografiaMédio / AltoDescriptografia de chave SSH AES-256 usando senha decodificada ROT13 + Base64; reversão de cifra em múltiplas camadas de 5 passos
Escalação de PrivilégiosMédio / AltoExecução de binário SUID (simple_suid) para pivotar conta de utilizador; Exploração do Kernel (OverlayFS, CVE-2015-1328) para acesso root final
RedeMédioInteração com serviço TCP personalizado usando flag C2 como código secreto necessário