
# Simulazione dell'Escalation dei Privilegi di Sudo: CVE-2023-22809 Questo progetto simula la vulnerabilità di escalation dei privilegi di Sudo (CVE-2023-22809) per dimostrare come può essere ottenuto un accesso root non autorizzato. Consiste nell'identificare e sfruttare questa vulnerabilità in un ambiente controllato utilizzando Parrot OS, il comando Sudo e script Bash.
Panoramica: Questo progetto dimostra lo sfruttamento della vulnerabilità di escalation dei privilegi di Sudo (CVE-2023-22809). L'obiettivo è simulare come un attaccante possa ottenere accesso root non autorizzato sfruttando questa vulnerabilità in un ambiente controllato.
Tecnologie utilizzate:
Sistemi operativi: Parrot OS, Ubuntu
Strumenti: Comando Sudo, scripting Bash
Ambiente: Ambiente virtualizzato per test ed esecuzione sicuri
Fasi coinvolte
Simulazione manuale dell'attacco: In primo luogo, abbiamo simulato manualmente la vulnerabilità per comprenderne i meccanismi e il potenziale impatto.
Sviluppo dell'exploit: Abbiamo sviluppato uno script Bash per automatizzare il processo di sfruttamento.
Esecuzione: Abbiamo eseguito lo script automatizzato in un ambiente virtualizzato e sicuro per confermare l'efficacia dell'exploit.
Mitigazione: Abbiamo identificato e applicato contromisure per proteggere il sistema da questa vulnerabilità.
Documentazione: Abbiamo fornito una guida dettagliata sul processo di attacco, sull'automazione e sulle strategie di mitigazione.
File inclusi
Obiettivo di apprendimento - Escalation dei privilegi SUDO in LINUX: Delinea gli scopi e gli obiettivi di apprendimento per comprendere l'escalation dei privilegi di Sudo negli ambienti Linux.
Manuale di laboratorio - Escalation dei privilegi SUDO in LINUX: Fornisce istruzioni dettagliate per la simulazione pratica in laboratorio, incluse le procedure di attacco e le tecniche di prevenzione.
Script di automazione (Bash) - Escalation dei privilegi SUDO in LINUX: Contiene lo script Bash utilizzato per automatizzare il processo di sfruttamento.
Escalation dei privilegi SUDO in LINUX (Presentazione PowerPoint): Riassume il progetto, inclusa la simulazione dell'attacco, lo script di automazione e i risultati.
Come usare
Scaricare e consultare i documenti Obiettivo di apprendimento e Manuale di laboratorio per contesto, istruzioni e tecniche di prevenzione.
Eseguire lo Script di automazione in un ambiente Linux per simulare l'escalation dei privilegi.
Visualizzare la Presentazione PowerPoint per un riepilogo e una panoramica educativa del progetto.
Dichiarazione di non responsabilità
Questo progetto è inteso esclusivamente a scopo educativo. L'uso non autorizzato di questo codice su sistemi reali è illegale e non etico.