
تحليل واكتشاف وتخفيف استغلال CVE-2023-20198 في Cisco IOS XE – QUB CSC3064 تقييم أمان الشبكات
تحليل واكتشاف وتخفيف استغلال CVE-2023-20198 في Cisco IOS XE
📘 جامعة كوينز بلفاست – تقييم أمن الشبكات CSC3064
يتضمن هذا المشروع تحليل ملفات PCAP المقدمة من Fox-IT إلى:
Slides/ – شرائح العرض المستخدمة في تقديم الفيديوIOC Summary/ – تفصيل كامل لجميع مؤشرات الاختراق على مستوى الشبكةSnort Rules/ – قواعد التنبيه والإسقاط المطبقة في Snort، مع دليل بصريAssessment PDF/ – تعليمات التقييم الرسمية لـ CSC3064 من جامعة QUBVideo/ – فيديو العرض التوضيحي (مرفوع بشكل منفصل وموجود الرابط أدناه)📄 راجع Snort_Rules.txt لجميع القواعد المطبقة.
تغطي القواعد:
execCLI، إنشاء حساب باب خلفي، محاولات تسجيل دخول المسؤول، وتصعيد الامتيازات.🖼️ لقطة شاشة:

hping3iptables للسماح بحركة آمنة وإسقاط الحزم الخبيثة📺 شاهد العرض التوضيحي الكامل على يوتيوب
(غير مدرج - يمكن الوصول إليه فقط عبر هذا الرابط)
Dominicus Adjie Wicaksono
Student ID: 40352799
📧 [email protected]
🔗 LinkedIn
| نوع IOC | IOC المرصود | ما يؤكده |
|---|
| أنماط IP | المهاجم: 10.10.1.1, 10.10.0.1الضحايا: 10.10.1.69, 10.10.1.42 | تحديد أجهزة المصدر والهدف للهجوم |
| الرؤوس | User-Agent: Mozilla/5.0...Priv-Level: 15 | انتحال المتصفح وتصعيد الامتيازات |
| البروتوكولات | TCP, HTTP (port 80), SOAP/XML | استغلال WSMA عبر HTTP غير مشفر |
| الحِمل | execCLI و username cisco_support | تنفيذ الأوامر عن بُعد وإنشاء باب خلفي |
| سلوك TCP | SYN, ACK, FIN (تسلسل عادي) | يشير إلى سلوك مستهدف خفي غير هجوم رفض الخدمة |
| المنافذ المستخدمة | المنفذ 80 (بدون HTTPS) | إرسال الحركة الحساسة بنص عادي |