
Élévation de privilèges Sudo : simulation de CVE-2023-22809 Ce projet simule la vulnérabilité d'élévation de privilèges Sudo (CVE-2023-22809) afin de démontrer comment un accès root non autorisé peut être obtenu. Il consiste à identifier et à exploiter cette vulnérabilité dans un environnement contrôlé à l'aide de Parrot OS, de la commande Sudo et de scripts Bash.
Aperçu : Ce projet démontre l'exploitation de la vulnérabilité d'élévation de privilèges de Sudo (CVE-2023-22809). L'objectif est de simuler comment un attaquant peut obtenir un accès root non autorisé en exploitant cette vulnérabilité dans un environnement contrôlé.
Technologies utilisées :
Systèmes d'exploitation : Parrot OS, Ubuntu
Outils : Commande Sudo, scripts Bash
Environnement : Environnement virtualisé pour des tests et une exécution sécurisés
Étapes réalisées
Simulation manuelle de l'attaque : D'abord, simulation manuelle de la vulnérabilité pour comprendre ses mécanismes et son impact potentiel.
Développement de l'exploit : Développement d'un script Bash pour automatiser le processus d'exploitation.
Exécution : Exécution du script automatisé dans un environnement virtualisé sécurisé pour confirmer l'efficacité de l'exploit.
Atténuation : Identification et application de contre-mesures pour sécuriser le système contre cette vulnérabilité.
Documentation : Fourniture de conseils détaillés sur le processus d'attaque, l'automatisation et les stratégies d'atténuation.
Fichiers inclus
Objectif d'apprentissage – Élévation de privilèges SUDO sous LINUX : Décrit les buts et objectifs d'apprentissage pour comprendre l'élévation de privilèges Sudo dans les environnements Linux.
Manuel de laboratoire – Élévation de privilèges SUDO sous LINUX : Fournit des instructions détaillées pour la simulation pratique en laboratoire, y compris les procédures d'attaque et les techniques de prévention.
Script d'automatisation (Bash) – Élévation de privilèges SUDO sous LINUX : Contient le script Bash utilisé pour automatiser le processus d'exploitation.
Élévation de privilèges SUDO sous LINUX (Présentation PowerPoint) : Résume le projet, y compris la simulation d'attaque, le script d'automatisation et les conclusions.
Comment utiliser
Téléchargez et consultez les documents Objectif d'apprentissage et Manuel de laboratoire pour le contexte, les instructions et les techniques de prévention.
Exécutez le Script d'automatisation dans un environnement Linux pour simuler l'élévation de privilèges.
Consultez la Présentation PowerPoint pour un résumé et une vue d'ensemble pédagogique du projet.
Avertissement
Ce projet est destiné uniquement à des fins éducatives. L'utilisation non autorisée de ce code sur des systèmes réels est illégale et contraire à l'éthique.