Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
qub-network-security-cve-2023-20198 — تحليل واكتشاف وتخفيف استغلال CVE-2023-20198 في Cisco IOS XE – QUB CSC3064 تقييم أمان الشبكات | Kitploit
أدوات/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSأمن الشبكاتكشف التسللالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

تحليل واكتشاف وتخفيف استغلال CVE-2023-20198 في Cisco IOS XE – QUB CSC3064 تقييم أمان الشبكات

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

🛡️ qub-network-security-cve-2023-20198

تحليل واكتشاف وتخفيف استغلال CVE-2023-20198 في Cisco IOS XE
📘 جامعة كوينز بلفاست – تقييم أمن الشبكات CSC3064


📋 نظرة عامة على التقييم

يتضمن هذا المشروع تحليل ملفات PCAP المقدمة من Fox-IT إلى:

  • تحديد مؤشرات الاختراق (IOCs)
  • عرض الاستغلال باستخدام حزم مخصصة الصنع
  • تطبيق إجراءات أمن الشبكة القائمة على Snort IDS/IPS و iptables

📁 هيكل المستودع

  • Slides/ – شرائح العرض المستخدمة في تقديم الفيديو
  • IOC Summary/ – تفصيل كامل لجميع مؤشرات الاختراق على مستوى الشبكة
  • Snort Rules/ – قواعد التنبيه والإسقاط المطبقة في Snort، مع دليل بصري
  • Assessment PDF/ – تعليمات التقييم الرسمية لـ CSC3064 من جامعة QUB
  • Video/ – فيديو العرض التوضيحي (مرفوع بشكل منفصل وموجود الرابط أدناه)

ملخص IOC النهائي


🔐 قواعد Snort المستخدمة

📄 راجع Snort_Rules.txt لجميع القواعد المطبقة.

تغطي القواعد:

  • اكتشاف ومنع execCLI، إنشاء حساب باب خلفي، محاولات تسجيل دخول المسؤول، وتصعيد الامتيازات.

🖼️ لقطة شاشة:
مثال على قواعد Snort


أبرز ما في العرض التوضيحي

  • حركة هجوم محاكاة باستخدام hping3
  • تطبيق قواعد Snort IDS (تنبيه فقط) وقواعد IPS (حظر الحزم)
  • تكوين iptables للسماح بحركة آمنة وإسقاط الحزم الخبيثة
  • التحقق من الفعالية باستخدام Wireshark في بيئة آلة افتراضية (عبر UTM على macOS)

🎥 عرض الفيديو

📺 شاهد العرض التوضيحي الكامل على يوتيوب
(غير مدرج - يمكن الوصول إليه فقط عبر هذا الرابط)


👤 المؤلف

Dominicus Adjie Wicaksono
Student ID: 40352799
📧 [email protected]
🔗 LinkedIn

تنزيل الأداة
نوع IOCIOC المرصودما يؤكده
أنماط IPالمهاجم: 10.10.1.1, 10.10.0.1
الضحايا: 10.10.1.69, 10.10.1.42
تحديد أجهزة المصدر والهدف للهجوم
الرؤوسUser-Agent: Mozilla/5.0...
Priv-Level: 15
انتحال المتصفح وتصعيد الامتيازات
البروتوكولاتTCP, HTTP (port 80), SOAP/XMLاستغلال WSMA عبر HTTP غير مشفر
الحِملexecCLI و username cisco_supportتنفيذ الأوامر عن بُعد وإنشاء باب خلفي
سلوك TCPSYN, ACK, FIN (تسلسل عادي)يشير إلى سلوك مستهدف خفي غير هجوم رفض الخدمة
المنافذ المستخدمةالمنفذ 80 (بدون HTTPS)إرسال الحركة الحساسة بنص عادي