Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
Management von Indicators of Compromise (IOC)SchwachstellenanalyseExploitationIDS/IPS-UmgehungNetzwerksicherheitEinbruchserkennungLernen & BildungIncident ResponseLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

Analyse, Erkennung und Eindämmung der Ausnutzung von CVE-2023-20198 in Cisco IOS XE – QUB CSC3064 Network Security Assessment

Repository anzeigen
16vor 1 JahrNoch nicht geprüft
Teilen

🛡️ qub-network-security-cve-2023-20198

Analyse, Erkennung und Abwehr der Ausnutzung von CVE-2023-20198 in Cisco IOS XE
📘 Queen’s University Belfast – CSC3064 Network Security Assessment


📋 Aufgabenübersicht

Dieses Projekt beinhaltet die Analyse von PCAP-Dateien, die von Fox-IT bereitgestellt wurden, um:

  • Indikatoren für eine Kompromittierung (IOCs) zu identifizieren
  • Die Ausnutzung mittels selbst erstellter Pakete zu demonstrieren
  • Snort IDS/IPS und iptables-basierte Netzwerksicherheitsgegenmaßnahmen anzuwenden

📁 Repository-Struktur

  • Slides/ – Präsentationsfolien, die im Video verwendet wurden
  • IOC Summary/ – Detaillierte Aufschlüsselung aller netzwerkseitigen Indikatoren für eine Kompromittierung
  • Snort Rules/ – In Snort implementierte Alarm- und Blockierungsregeln mit visuellem Nachweis
  • Assessment PDF/ – Offizielle CSC3064-Aufgabenstellung der QUB
  • Video/ – Demonstrationsvideo (separat hochgeladen und unten verlinkt)

Abschließende IOC-Zusammenfassung

IOC-TypBeobachteter IOCBestätigung
IP-MusterAngreifer: 10.10.1.1, 10.10.0.1
Opfer: 10.10.1.69, 10.10.1.42
Angriffsquelle und Zielgeräte identifiziert
HeaderUser-Agent: Mozilla/5.0...
Priv-Level: 15
Browser-Imitation und Privilegieneskalation
ProtokolleTCP, HTTP (Port 80), SOAP/XMLAusnutzung von WSMA über unverschlüsseltes HTTP
PayloadsexecCLI und username cisco_supportFernausführung von Befehlen und Erstellung einer Hintertür
TCP-VerhaltenSYN, ACK, FIN (normale Sequenz)Deutet auf verdecktes, nicht auf DoS abzielendes Verhalten hin
Verwendete PortsPort 80 (kein HTTPS)Sensitiver Datenverkehr im Klartext

🔐 Verwendete Snort-Regeln

📄 Siehe Snort_Rules.txt für alle implementierten Regeln.

Die Regeln decken ab:

  • Erkennung und Verhinderung von execCLI, Erstellung von Hintertürkonten, Admin-Login-Versuchen und Privilegieneskalation.

🖼️ Screenshot:
Snort Rules Example


Höhepunkte der Demonstration

  • Simulierter Angriffsverkehr mit hping3
  • Angewendete Snort-IDS-Regeln (nur Alarm) und IPS-Regeln (Paketblockierung)
  • Konfiguriertes iptables, um sicheren Verkehr zuzulassen und bösartige Pakete zu verwerfen
  • Wirksamkeitsprüfung mit Wireshark in einer VM-Umgebung (via UTM unter macOS)

🎥 Videopräsentation

📺 Vollständige Demo auf YouTube ansehen
(Nicht gelistet – nur über diesen Link zugänglich)


👤 Autor

Dominicus Adjie Wicaksono
Matrikelnummer: 40352799
📧 [email protected]
🔗 LinkedIn

Tool herunterladen