
Sudo 권한 상승: CVE-2023-22809 시뮬레이션 이 프로젝트는 Sudo 권한 상승 취약점(CVE-2023-22809)을 시뮬레이션하여 권한 없는 루트 액세스가 어떻게 획득될 수 있는지 시연합니다. Parrot OS, Sudo 명령어, Bash 스크립팅을 사용하여 통제된 환경에서 이 취약점을 식별하고 악용하는 과정이 포함됩니다.
개요: 이 프로젝트는 Sudo 권한 상승 취약점(CVE-2023-22809)의 악용을 시연합니다. 목표는 통제된 환경에서 이 취약점을 악용하여 공격자가 무단으로 루트 액세스 권한을 획득할 수 있는 방법을 시뮬레이션하는 것입니다.
사용된 기술:
운영 체제: Parrot OS, Ubuntu
도구: Sudo 명령어, Bash 스크립팅
환경: 안전한 테스트 및 실행을 위한 가상화 환경
수행 단계
수동 공격 시뮬레이션: 먼저 취약점을 수동으로 시뮬레이션하여 작동 원리와 잠재적 영향을 이해했습니다.
익스플로잇 개발: 공격 과정을 자동화하는 Bash 스크립트를 개발했습니다.
실행: 안전한 가상화 환경에서 자동화 스크립트를 실행하여 익스플로잇의 효과를 확인했습니다.
완화 조치: 이 취약점으로부터 시스템을 보호하기 위한 대응책을 식별하고 적용했습니다.
문서화: 공격 과정, 자동화 및 완화 전략에 대한 상세한 지침을 제공했습니다.
포함된 파일
LINUX에서의 SUDO 권한 상승 학습 목표: Linux 환경에서 Sudo 권한 상승을 이해하기 위한 학습 목표와 목적을 설명합니다.
LINUX에서의 SUDO 권한 상승 실습 매뉴얼: 공격 절차와 예방 기법을 포함한 실습 랩 시뮬레이션에 대한 상세 지침을 제공합니다.
LINUX에서의 SUDO 권한 상승 자동화 스크립트(Bash): 공격 과정을 자동화하는 데 사용된 Bash 스크립트가 포함되어 있습니다.
LINUX에서의 SUDO 권한 상승(PowerPoint 프레젠테이션): 공격 시뮬레이션, 자동화 스크립트 및 결과를 포함한 프로젝트를 요약합니다.
사용 방법
컨텍스트, 지침 및 예방 기법을 위해 학습 목표 및 실습 매뉴얼 문서를 다운로드하여 검토하세요.
Linux 환경에서 자동화 스크립트를 실행하여 권한 상승을 시뮬레이션하세요.
프로젝트에 대한 요약 및 교육적 개요를 보려면 PowerPoint 프레젠테이션을 확인하세요.
면책 조항
이 프로젝트는 교육 목적으로만 제작되었습니다. 실제 시스템에서 이 코드를 무단으로 사용하는 것은 불법이며 비윤리적입니다.