Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
qub-network-security-cve-2023-20198 — Analyse, Erkennung und Eindämmung der Ausnutzung von CVE-2023-20198 in Cisco IOS XE – QUB CSC3064 Network Security Assessment | Kitploit
Tools/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
Management von Indicators of Compromise (IOC)SchwachstellenanalyseExploitationIDS/IPS-UmgehungNetzwerksicherheitEinbruchserkennungLernen & BildungIncident ResponseLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

Analyse, Erkennung und Eindämmung der Ausnutzung von CVE-2023-20198 in Cisco IOS XE – QUB CSC3064 Network Security Assessment

Repository anzeigen
5vor 1 JahrNoch nicht geprüft
Teilen

🛡️ qub-network-security-cve-2023-20198

Analyse, Erkennung und Abwehr der Ausnutzung von CVE-2023-20198 in Cisco IOS XE
📘 Queen’s University Belfast – CSC3064 Network Security Assessment


📋 Aufgabenübersicht

Dieses Projekt beinhaltet die Analyse von PCAP-Dateien, die von Fox-IT bereitgestellt wurden, um:

  • Indikatoren für eine Kompromittierung (IOCs) zu identifizieren
  • Die Ausnutzung mittels selbst erstellter Pakete zu demonstrieren
  • Snort IDS/IPS und iptables-basierte Netzwerksicherheitsgegenmaßnahmen anzuwenden

📁 Repository-Struktur

  • Slides/ – Präsentationsfolien, die im Video verwendet wurden
  • IOC Summary/ – Detaillierte Aufschlüsselung aller netzwerkseitigen Indikatoren für eine Kompromittierung
  • Snort Rules/ – In Snort implementierte Alarm- und Blockierungsregeln mit visuellem Nachweis
  • Assessment PDF/ – Offizielle CSC3064-Aufgabenstellung der QUB
  • Video/ – Demonstrationsvideo (separat hochgeladen und unten verlinkt)

  • Abschließende IOC-Zusammenfassung

    IOC-TypBeobachteter IOCBestätigung
    IP-MusterAngreifer: 10.10.1.1, 10.10.0.1
    Opfer: 10.10.1.69, 10.10.1.42
    Angriffsquelle und Zielgeräte identifiziert
    HeaderUser-Agent: Mozilla/5.0...
    Priv-Level: 15
    Browser-Imitation und Privilegieneskalation
    ProtokolleTCP, HTTP (Port 80), SOAP/XMLAusnutzung von WSMA über unverschlüsseltes HTTP
    PayloadsexecCLI und username cisco_supportFernausführung von Befehlen und Erstellung einer Hintertür
    TCP-VerhaltenSYN, ACK, FIN (normale Sequenz)Deutet auf verdecktes, nicht auf DoS abzielendes Verhalten hin
    Verwendete PortsPort 80 (kein HTTPS)Sensitiver Datenverkehr im Klartext

    🔐 Verwendete Snort-Regeln

    📄 Siehe Snort_Rules.txt für alle implementierten Regeln.

    Die Regeln decken ab:

    • Erkennung und Verhinderung von execCLI, Erstellung von Hintertürkonten, Admin-Login-Versuchen und Privilegieneskalation.

    🖼️ Screenshot:
    Snort Rules Example


    Höhepunkte der Demonstration

    • Simulierter Angriffsverkehr mit hping3
    • Angewendete Snort-IDS-Regeln (nur Alarm) und IPS-Regeln (Paketblockierung)
    • Konfiguriertes iptables, um sicheren Verkehr zuzulassen und bösartige Pakete zu verwerfen
    • Wirksamkeitsprüfung mit Wireshark in einer VM-Umgebung (via UTM unter macOS)

    🎥 Videopräsentation

    📺 Vollständige Demo auf YouTube ansehen
    (Nicht gelistet – nur über diesen Link zugänglich)


    👤 Autor

    Dominicus Adjie Wicaksono
    Matrikelnummer: 40352799
    📧 [email protected]
    🔗 LinkedIn

    Tool herunterladen