Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM — Custom vulnerable VM (Ubuntu 14.04) designed for teaching multi-stage penetration testing. Features 10 interconnected challenges across Forensics, Web Exploitation (SQLi, XSS), Cryptography, and Kernel Exploitation (OverlayFS/CVE-2015-1328) to achieve full root compromise. | Kitploit
Инструменты/GitHubGitHub/thieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm
Privilege EscalationVulnerability AnalysisWeb Application ExploitationForensicsCryptographyCTFPenetration TestingLearning & EducationBinary Exploitation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Labs & Practice
GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

Custom vulnerable VM (Ubuntu 14.04) designed for teaching multi-stage penetration testing. Features 10 interconnected challenges across Forensics, Web Exploitation (SQLi, XSS), Cryptography, and Kernel Exploitation (OverlayFS/CVE-2015-1328) to achieve full root compromise.

Репозиторий
10 месяцев назадЕщё не проверено

RootQuest CTF Box — Многоэтапная эксплуатационная ВМ 💀

Kalaichelvan Thieveshkar (CB013248) · Стаффордширский университет · COMP50003 - Cyber Security II


Обзор

RootQuest — это специально созданная виртуальная машина для CTF, содержащая 10-этапную последовательную атаку, охватывающую 5 доменов безопасности. Каждое испытание генерирует результат, необходимый для следующего шага — игроки должны связывать в цепочку веб-, крипто-, сетевые и локальные эксплойты для достижения полной компрометации root.

Предупреждение / Целевое назначение: Эта ВМ предназначена только для образовательных, защитных и авторизованных CTF-целей. Не разворачивайте её в производственных сетях. Используйте внутри изолированной лаборатории.


Ссылки проекта

РесурсURL / Имя файла
Образ CTF ВМ (OVA / VHD / VMware — заархивирован)RootQuest--Thieveshkar_CB013248.vmx — Скачать ВМ (zip)
Технический отчёт (Проектирование и анализ рисков)Технический отчёт (PDF)
Пошаговое руководство по эксплуатацииРуководство на Medium
Лицензия./LICENSE

Цель проекта 🎯

Разработать и реализовать сложную виртуальную машину для CTF на 10 испытаний (RootQuest), которая заставляет игроков проходить последовательный путь атаки через 5 доменов безопасности для достижения полной компрометации root.


Архитектура и технологии ⚙️

  • Базовая ОС: Ubuntu 14.04.1 LTS (нацелена на финальный эксплойт ядра).
  • Сервисы: Apache 2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1 (пользовательский порт 2222), пользовательский TCP-сервис на Python (порт 8888).
  • Конвейер эксплуатации: Испытания взаимосвязаны: результат одного шага (например, флаг XSS) служит входными данными для следующего (например, пароль TCP-сервиса).

Ключевые домены испытаний 🧩


Сводка структуры испытаний

Начальный доступ: Восстановить повреждённое PNG-изображение (hex-редактирование), чтобы открыть скрытую веб-страницу.
Веб-переход: Обойти SHA1-хешированный вход через SQL-инъекцию для доступа к форуму.
Получение C2: Выполнить XSS-полезную нагрузку на форуме, чтобы украсть токен сессии со скрытой страницы.
Сетевой доступ: Использовать XSS-токен в качестве секретного кода для взаимодействия с пользовательским TCP-сервисом.
Подготовка SSH: Расшифровать парольную фразу (ROT13 + Base64) из исходного кода страницы, чтобы дешифровать закрытый ключ SSH игрока, зашифрованный AES-256.
Оболочка пользователя: Войти по SSH как player1.
Оболочка с переключением: Эксплуатировать пользовательский SUID-бинарник для повышения привилегий до пользователя developer.
Root: Скомпилировать и выполнить уязвимый эксплойт ядра Linux (OverlayFS) (CVE-2015-1328) для получения полных привилегий root.


Файлы в архиве ВМ

Заархивированный архив содержит:

  • RootQuest--Thieveshkar_CB013248.vmx — конфигурация VMware (двойной щелчок для открытия в VMware).
  • Соответствующие файлы виртуального диска (*.vmdk) и любые вспомогательные файлы, необходимые для ВМ.
  • README.md (этот файл).
  • license_ctf_rootquest.md.
  • report/ — Технический отчёт (Проектирование и анализ рисков) в формате PDF.
  • walkthrough/ — дополнительные ресурсы по прохождению (также есть общее прохождение на Medium).

Скачать (архив ВМ / Google Drive):
Скачать RootQuest ВМ (zip)


Как открыть ВМ (краткие инструкции)

Windows / macOS (VMware Workstation / VMware Player / VMware Fusion)

  1. Скачайте заархивированный архив по ссылке Google Drive выше.
  2. Распакуйте архив в папку (правый клик → Извлечь всё... или используйте программу для архивации).
  3. Найдите RootQuest--Thieveshkar_CB013248.vmx.
  4. Дважды щёлкните RootQuest--Thieveshkar_CB013248.vmx — VMware автоматически откроет ВМ.
    • Или откройте VMware → Файл → Открыть → выберите RootQuest--Thieveshkar_CB013248.vmx.
  5. Убедитесь, что сетевой адаптер ВМ установлен на NAT или Только хост (рекомендуется для изоляции).
  6. Включите ВМ. Перед разрушительными шагами создайте снапшот.

Linux (VMware Workstation / Player)

root@kitploit:~
# Пример распаковки и открытия (настройте под свою графическую среду / настройки VMware)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Затем откройте VMware и Файл → Открыть → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
Скачать инструмент
ДоменСложностьТехника эксплуатации
КриминалистикаСредняя / ВысокаяВосстановление повреждённого заголовка PNG (hex-редактирование), извлечение кода Brainf**ck из PCAP
Веб-эксплуатацияСредняя / ВысокаяОбход SHA1-хешированного входа через SQL-инъекцию → Извлечение токена сессии через XSS
КриптографияСредняя / ВысокаяРасшифровка AES-256 ключа SSH с использованием расшифрованной парольной фразы (ROT13 + Base64); многослойная отмена шифра из 5 шагов
Повышение привилегийСредняя / ВысокаяИсполнение SUID-бинарника (simple_suid) для смены пользователя; Эксплойт ядра (OverlayFS, CVE-2015-1328) для окончательного доступа root
СетьСредняяВзаимодействие с пользовательским TCP-сервисом с использованием флага C2 в качестве требуемого секретного кода