
محاكاة تعليمية لثغرة تصعيد الامتيازات في Sudo CVE-2023-22809 مع برنامج استغلال Bash آلي، ودليل مختبري، وإرشادات تخفيف لبيئات Linux خاضعة للتحكم.
نظرة عامة: يوضح هذا المشروع استغلال ثغرة تصعيد صلاحيات sudo (CVE-2023-22809). الهدف هو محاكاة كيفية حصول المهاجم على وصول غير مصرح به لجذر النظام من خلال استغلال هذه الثغرة في بيئة محكومة.
التقنيات المستخدمة:
أنظمة التشغيل: Parrot OS, Ubuntu
الأدوات: أمر Sudo, نصوص Bash
البيئة: بيئة افتراضية للاختبار والتنفيذ الآمن
الخطوات المتبعة
محاكاة الهجوم يدويًا: أولاً، تمت محاكاة الثغرة يدويًا لفهم آلياتها وتأثيرها المحتمل.
تطوير الاستغلال: تم تطوير نص Bash لأتمتة عملية الاستغلال.
التنفيذ: تم تشغيل النص الآلي في بيئة افتراضية آمنة لتأكيد فعالية الاستغلال.
التخفيف: تم تحديد وتطبيق إجراءات مضادة لتأمين النظام ضد هذه الثغرة.
التوثيق: تم تقديم إرشادات مفصلة حول عملية الهجوم والأتمتة واستراتيجيات التخفيف.
الملفات المضمنة
الهدف التعليمي لتصعيد صلاحيات SUDO في LINUX: يحدد أهداف التعلم لفهم تصعيد صلاحيات Sudo في بيئات Linux.
دليل المختبر لتصعيد صلاحيات SUDO في LINUX: يقدم تعليمات مفصلة لمحاكاة المختبر العملي، بما في ذلك إجراءات الهجوم وتقنيات الوقاية.
نص الأتمتة (Bash) لتصعيد صلاحيات SUDO في LINUX: يحتوي على نص Bash المستخدم لأتمتة عملية الاستغلال.
تصعيد صلاحيات SUDO في LINUX (عرض PowerPoint): يلخص المشروع، بما في ذلك محاكاة الهجوم ونص الأتمتة والنتائج.
كيفية الاستخدام
قم بتنزيل ومراجعة مستندات الهدف التعليمي ودليل المختبر للحصول على السياق والتعليمات وتقنيات الوقاية.
قم بتنفيذ نص الأتمتة في بيئة Linux لمحاكاة تصعيد الصلاحيات.
اعرض عرض PowerPoint للحصول على ملخص ونظرة تعليمية عن المشروع.
إخلاء المسؤولية
هذا المشروع مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا الكود في أنظمة حقيقية غير قانوني وغير أخلاقي.