Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RootQuest-CTF-Box-Multi-Stage-Exploitation-VM — 自定义漏洞虚拟机(Ubuntu 14.04),专为教学多阶段渗透测试而设计。包含 10 个相互关联的挑战,涵盖取证、Web 漏洞利用(SQL 注入、XSS)、密码学和内核漏洞利用(OverlayFS/CVE-2015-1328),以实现完整的 root 权限接管。 | Kitploit
工具/GitHubGitHub/thieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm
权限提升漏洞分析Web应用程序漏洞利用取证分析密码学CTF渗透测试学习与教育二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHubthieveshkar/rootquest-ctf-box-multi-stage-exploitation-vm

RootQuest-CTF-Box-Multi-Stage-Exploitation-VM

自定义漏洞虚拟机(Ubuntu 14.04),专为教学多阶段渗透测试而设计。包含 10 个相互关联的挑战,涵盖取证、Web 漏洞利用(SQL 注入、XSS)、密码学和内核漏洞利用(OverlayFS/CVE-2015-1328),以实现完整的 root 权限接管。

查看仓库
1911个月前尚未审核

RootQuest CTF 靶机 — 多阶段漏洞利用虚拟机 💀

Kalaichelvan Thieveshkar (CB013248) · 斯塔福德郡大学 · COMP50003 - Cyber Security II


概述

RootQuest 是一个专门构建的 CTF 虚拟机,包含一条 10 阶段、顺序执行的攻击路径,横跨 5 个安全域。每个挑战都会产生下一步所需的输出——玩家必须将 Web、加密、网络和本机漏洞利用串联起来,才能实现完整的 root 权限获取。

警告 / 预期用途: 此虚拟机仅用于教育、防御和授权的 CTF 用途。请勿在生产网络中部署。请在隔离的实验环境中使用。


项目链接

资源URL / 文件名
CTF 虚拟机镜像(OVA / VHD / VMware — 压缩包)RootQuest--Thieveshkar_CB013248.vmx — 下载虚拟机压缩包
技术报告(设计与风险分析)技术报告 (PDF)
漏洞利用演练(分步指南)Medium 演练
许可证./LICENSE

项目目标 🎯

设计并实现一台包含 10 个挑战的复杂夺旗(CTF)虚拟机(RootQuest),迫使玩家在 5 个安全域中沿顺序攻击路径行进,最终实现完整的 root 权限获取。


架构与技术 ⚙️

  • 基础操作系统: Ubuntu 14.04.1 LTS(针对最终内核漏洞利用选择)。
  • 服务: Apache 2.4.7, PHP 5, MySQL 5.5, OpenSSH 6.6.1p1(自定义端口 2222)、自定义 Python TCP 服务(端口 8888)。
  • 漏洞利用流程: 各个挑战相互关联,要求将上一步的输出(例如 XSS flag)作为下一步的输入(例如 TCP 服务口令)。

关键挑战域 🧩

域难度漏洞利用技术
取证中 / 高损坏 PNG 文件头修复(十六进制编辑)、从 PCAP 中提取 Brainf**ck 代码
Web 漏洞利用中 / 高SQL 注入绕过(SHA1 哈希)→ 通过 XSS 提取会话令牌
密码学中 / 高使用 ROT13 + Base64 解码口令解密 AES-256 SSH 密钥;多层 5 步密码逆向
权限提升中 / 高执行 SUID 二进制文件(simple_suid)以切换用户账户;利用内核漏洞(OverlayFS, CVE-2015-1328)获取最终 root 访问权限
网络中使用 C2 flag 作为所需秘密代码与自定义 TCP 服务交互

挑战结构摘要

初始访问: 修复损坏的 PNG 图像(十六进制编辑)以揭示隐藏的网页。
Web 跳转: 通过 SQL 注入绕过 SHA1 哈希登录以访问论坛页面。
C2 获取: 在论坛上执行 XSS payload,从隐藏页面窃取会话令牌。
网络访问: 使用 XSS 令牌作为秘密代码与自定义 TCP 服务交互。
SSH 准备: 从页面源代码中解码口令(ROT13 + Base64),以解密玩家的 AES-256 加密 SSH 私钥。
用户 Shell: 以 player1 身份通过 SSH 登录。
跳转 Shell: 利用自定义 SUID 二进制文件提权到 developer 用户。
Root: 编译并执行存在漏洞的 Linux 内核(OverlayFS)漏洞利用程序(CVE-2015-1328),以获取完整 root 权限。


虚拟机归档中的文件

提供的压缩归档包含:

  • RootQuest--Thieveshkar_CB013248.vmx — VMware 配置(双击可在 VMware 中打开)。
  • 关联的虚拟磁盘文件(*.vmdk)以及虚拟机所需的任何支持文件。
  • README.md(本文件)。
  • license_ctf_rootquest.md。
  • report/ — 包含技术报告(设计与风险分析)PDF。
  • walkthrough/ — 额外的演练资源(高级演练也可在 Medium 上找到)。

下载(虚拟机归档 / Drive):
下载 RootQuest 虚拟机压缩包


如何打开虚拟机(快速说明)

Windows / macOS(VMware Workstation / VMware Player / VMware Fusion)

  1. 从上面的 Drive 链接下载压缩归档。
  2. 将归档解压到文件夹(右键单击 → 全部提取... 或使用你的归档工具)。
  3. 找到 RootQuest--Thieveshkar_CB013248.vmx。
  4. 双击 RootQuest--Thieveshkar_CB013248.vmx — VMware 应自动打开该虚拟机。
    • 或者打开 VMware → 文件 → 打开 → 选择 RootQuest--Thieveshkar_CB013248.vmx。
  5. 确认虚拟机网络适配器设置为 NAT 或 仅主机模式(建议用于隔离)。
  6. 启动虚拟机。在破坏性操作前创建快照。

Linux(VMware Workstation / Player)

# Example unzip + open steps (adjust to your GUI / VMware setup)
unzip RootQuest--Thieveshkar_CB013248.zip -d rootquest_vm
# Then open VMware and File → Open → rootquest_vm/RootQuest--Thieveshkar_CB013248.vmx
下载工具