
Simulación de escalada de privilegios Sudo: CVE-2023-22809 Este proyecto simula la vulnerabilidad de escalada de privilegios de Sudo (CVE-2023-22809) para demostrar cómo se puede obtener acceso root no autorizado. Implica identificar y explotar esta vulnerabilidad en un entorno controlado usando Parrot OS, el comando Sudo y scripts Bash.
Resumen: Este proyecto demuestra la explotación de la vulnerabilidad de escalación de privilegios de Sudo (CVE-2023-22809). El objetivo es simular cómo un atacante puede obtener acceso root no autorizado explotando esta vulnerabilidad en un entorno controlado.
Tecnologías Utilizadas:
Sistemas Operativos: Parrot OS, Ubuntu
Herramientas: Comando Sudo, Scripting en Bash
Entorno: Entorno virtualizado para pruebas y ejecución seguras
Pasos Involucrados
Simulación de Ataque Manual: Primero, se simuló manualmente la vulnerabilidad para comprender su mecánica e impacto potencial.
Desarrollo del Exploit: Se desarrolló un script en Bash para automatizar el proceso de explotación.
Ejecución: Se ejecutó el script automatizado en un entorno virtualizado seguro para confirmar la efectividad del exploit.
Mitigación: Se identificaron y aplicaron contramedidas para asegurar el sistema contra esta vulnerabilidad.
Documentación: Se proporcionó una guía detallada sobre el proceso de ataque, automatización y estrategias de mitigación.
Archivos Incluidos
Learning Objective SUDO Privilege Escalation in LINUX: Describe las metas y objetivos de aprendizaje para comprender la escalación de privilegios de Sudo en entornos Linux.
Lab Manual SUDO Privilege Escalation in LINUX: Proporciona instrucciones detalladas para la simulación práctica de laboratorio, incluyendo procedimientos de ataque y técnicas de prevención.
Automation Script (Bash) SUDO Privilege Escalation in LINUX: Contiene el script de Bash utilizado para automatizar el proceso de explotación.
SUDO Privilege Escalation in LINUX (PowerPoint Presentation): Resume el proyecto, incluyendo la simulación del ataque, el script de automatización y los hallazgos.
Cómo Usar
Descargue y revise los documentos Learning Objective y Lab Manual para obtener contexto, instrucciones y técnicas de prevención.
Ejecute el Automation Script en un entorno Linux para simular la escalación de privilegios.
Vea la PowerPoint Presentation para obtener un resumen y una visión educativa del proyecto.
Aviso Legal
Este proyecto está destinado únicamente a fines educativos. El uso no autorizado de este código en sistemas reales es ilegal y poco ético.