
Custom vulnerable VM (Ubuntu 14.04) designed for teaching multi-stage penetration testing. Features 10 interconnected challenges across Forensics, Web Exploitation (SQLi, XSS), Cryptography, and Kernel Exploitation (OverlayFS/CVE-2015-1328) to achieve full root compromise.
Kalaichelvan Thieveshkar (CB013248) · Стаффордширский университет · COMP50003 - Cyber Security II
RootQuest — это специально созданная виртуальная машина для CTF, содержащая 10-этапную последовательную атаку, охватывающую 5 доменов безопасности. Каждое испытание генерирует результат, необходимый для следующего шага — игроки должны связывать в цепочку веб-, крипто-, сетевые и локальные эксплойты для достижения полной компрометации root.
Предупреждение / Целевое назначение: Эта ВМ предназначена только для образовательных, защитных и авторизованных CTF-целей. Не разворачивайте её в производственных сетях. Используйте внутри изолированной лаборатории.
| Ресурс | URL / Имя файла |
|---|---|
| Образ CTF ВМ (OVA / VHD / VMware — заархивирован) | RootQuest--Thieveshkar_CB013248.vmx — Скачать ВМ (zip) |
| Технический отчёт (Проектирование и анализ рисков) | Технический отчёт (PDF) |
| Пошаговое руководство по эксплуатации | Руководство на Medium |
| Лицензия | ./LICENSE |
Разработать и реализовать сложную виртуальную машину для CTF на 10 испытаний (RootQuest), которая заставляет игроков проходить последовательный путь атаки через 5 доменов безопасности для достижения полной компрометации root.
2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (пользовательский порт 2222), пользовательский TCP-сервис на Python (порт 8888).Начальный доступ: Восстановить повреждённое PNG-изображение (hex-редактирование), чтобы открыть скрытую веб-страницу.
Веб-переход: Обойти SHA1-хешированный вход через SQL-инъекцию для доступа к форуму.
Получение C2: Выполнить XSS-полезную нагрузку на форуме, чтобы украсть токен сессии со скрытой страницы.
Сетевой доступ: Использовать XSS-токен в качестве секретного кода для взаимодействия с пользовательским TCP-сервисом.
Подготовка SSH: Расшифровать парольную фразу (ROT13 + Base64) из исходного кода страницы, чтобы дешифровать закрытый ключ SSH игрока, зашифрованный AES-256.
Оболочка пользователя: Войти по SSH как player1.
Оболочка с переключением: Эксплуатировать пользовательский SUID-бинарник для повышения привилегий до пользователя developer.
Root: Скомпилировать и выполнить уязвимый эксплойт ядра Linux (OverlayFS) (CVE-2015-1328) для получения полных привилегий root.
Заархивированный архив содержит:
RootQuest--Thieveshkar_CB013248.vmx — конфигурация VMware (двойной щелчок для открытия в VMware).*.vmdk) и любые вспомогательные файлы, необходимые для ВМ.README.md (этот файл).license_ctf_rootquest.md.report/ — Технический отчёт (Проектирование и анализ рисков) в формате PDF.walkthrough/ — дополнительные ресурсы по прохождению (также есть общее прохождение на Medium).Скачать (архив ВМ / Google Drive):
Скачать RootQuest ВМ (zip)
RootQuest--Thieveshkar_CB013248.vmx.RootQuest--Thieveshkar_CB013248.vmx — VMware автоматически откроет ВМ.
RootQuest--Thieveshkar_CB013248.vmx.# Пример распаковки и открытия (настройте под свою графическую среду / настройки VMware)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Затем откройте VMware и Файл → Открыть → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
| Домен | Сложность | Техника эксплуатации |
|---|
| Криминалистика | Средняя / Высокая | Восстановление повреждённого заголовка PNG (hex-редактирование), извлечение кода Brainf**ck из PCAP |
| Веб-эксплуатация | Средняя / Высокая | Обход SHA1-хешированного входа через SQL-инъекцию → Извлечение токена сессии через XSS |
| Криптография | Средняя / Высокая | Расшифровка AES-256 ключа SSH с использованием расшифрованной парольной фразы (ROT13 + Base64); многослойная отмена шифра из 5 шагов |
| Повышение привилегий | Средняя / Высокая | Исполнение SUID-бинарника (simple_suid) для смены пользователя; Эксплойт ядра (OverlayFS, CVE-2015-1328) для окончательного доступа root |
| Сеть | Средняя | Взаимодействие с пользовательским TCP-сервисом с использованием флага C2 в качестве требуемого секретного кода |