
概要: このプロジェクトは、Sudo 権限昇格の脆弱性 (CVE-2023-22809) を悪用するデモンストレーションです。目的は、攻撃者がこの脆弱性を悪用して管理環境内で不正なルートアクセスを獲得する方法をシミュレートすることです。
使用技術:
オペレーティングシステム: Parrot OS、Ubuntu
ツール: Sudo コマンド、Bash スクリプト
環境: 安全なテストと実行のための仮想化環境
実施手順
手動攻撃シミュレーション: まず、脆弱性を手動でシミュレートし、その仕組みと潜在的な影響を理解しました。
エクスプロイトの開発: 悪用プロセスを自動化する Bash スクリプトを作成しました。
実行: 安全な仮想化環境で自動化スクリプトを実行し、エクスプロイトの有効性を確認しました。
緩和策: この脆弱性からシステムを保護するための対策を特定し、適用しました。
ドキュメント: 攻撃プロセス、自動化、および緩和戦略に関する詳細なガイダンスを提供しました。
含まれるファイル
LINUX における SUDO 権限昇格の学習目標: Linux 環境での Sudo 権限昇格を理解するための学習目標と目的を概説します。
LINUX における SUDO 権限昇格のラボマニュアル: 攻撃手順や防止テクニックを含む、実践的なラボシミュレーションの詳細な手順を提供します。
LINUX における SUDO 権限昇格の自動化スクリプト (Bash): 悪用プロセスを自動化するために使用される Bash スクリプトが含まれています。
LINUX における SUDO 権限昇格 (PowerPoint プレゼンテーション): 攻撃シミュレーション、自動化スクリプト、および調査結果を含むプロジェクトの概要をまとめています。
使用方法
学習目標 と ラボマニュアル のドキュメントをダウンロードして確認し、背景、手順、および防止テクニックを理解してください。
Linux 環境で 自動化スクリプト を実行し、権限昇格をシミュレートします。
PowerPoint プレゼンテーション を表示して、プロジェクトの概要と教育的な概要を確認してください。
免責事項
このプロジェクトは教育目的のみを目的としています。実際のシステムでこのコードを不正に使用することは違法であり、非倫理的です。