
# Sudo-Privilegienausweitung: CVE-2023-22809-Simulation Dieses Projekt simuliert die Sudo-Privilegienausweitungs-Schwachstelle (CVE-2023-22809), um zu demonstrieren, wie unbefugter Root-Zugriff erlangt werden kann. Es umfasst die Identifizierung und Ausnutzung dieser Schwachstelle in einer kontrollierten Umgebung unter Verwendung von Parrot OS, des Sudo-Befehls und Bash-Skripten.
Überblick: Dieses Projekt demonstriert die Ausnutzung der Sudo-Schwachstelle zur Privilegieneskalation (CVE-2023-22809). Das Ziel ist es zu simulieren, wie ein Angreifer durch Ausnutzung dieser Schwachstelle in einer kontrollierten Umgebung unbefugten Root-Zugriff erlangen kann.
Eingesetzte Technologien:
Betriebssysteme: Parrot OS, Ubuntu
Werkzeuge: Sudo-Befehl, Bash-Skripting
Umgebung: Virtualisierte Umgebung für sicheres Testen und Ausführen
Durchgeführte Schritte
Manuelle Angriffssimulation: Zunächst wurde die Schwachstelle manuell simuliert, um ihre Funktionsweise und potenziellen Auswirkungen zu verstehen.
Exploit-Entwicklung: Es wurde ein Bash-Skript entwickelt, um den Ausnutzungsprozess zu automatisieren.
Ausführung: Das automatisierte Skript wurde in einer sicheren, virtualisierten Umgebung ausgeführt, um die Wirksamkeit des Exploits zu bestätigen.
Gegenmaßnahmen: Es wurden Gegenmaßnahmen identifiziert und angewendet, um das System gegen diese Schwachstelle abzusichern.
Dokumentation: Es wurden detaillierte Anleitungen zum Angriffsprozess, zur Automatisierung und zu den Gegenmaßnahmen bereitgestellt.
Enthaltene Dateien
Lernziel SUDO-Privilegieneskalation in LINUX: Umreißt die Lernziele zum Verständnis der Sudo-Privilegieneskalation in Linux-Umgebungen.
Laborhandbuch SUDO-Privilegieneskalation in LINUX: Enthält detaillierte Anweisungen für die praktische Laborsimulation, einschließlich Angriffsverfahren und Präventionstechniken.
Automatisierungsskript (Bash) SUDO-Privilegieneskalation in LINUX: Enthält das Bash-Skript, das zur Automatisierung des Ausnutzungsprozesses verwendet wird.
SUDO-Privilegieneskalation in LINUX (PowerPoint-Präsentation): Fasst das Projekt zusammen, einschließlich der Angriffssimulation, des Automatisierungsskripts und der Ergebnisse.
Verwendung
Laden Sie die Dokumente Lernziel und Laborhandbuch herunter und lesen Sie sie, um Kontext, Anweisungen und Präventionstechniken zu erhalten.
Führen Sie das Automatisierungsskript in einer Linux-Umgebung aus, um die Privilegieneskalation zu simulieren.
Sehen Sie sich die PowerPoint-Präsentation an, um eine Zusammenfassung und einen bildungstechnischen Überblick über das Projekt zu erhalten.
Haftungsausschluss
Dieses Projekt dient ausschließlich Bildungszwecken. Die unbefugte Verwendung dieses Codes in realen Systemen ist illegal und unethisch.