Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
qub-network-security-cve-2023-20198 — Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE – QUB CSC3064 Evaluación de Seguridad de Redes | Kitploit
Herramientas/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSSeguridad de RedesDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE – QUB CSC3064 Evaluación de Seguridad de Redes

Ver Repositorio
hace 1 añoAún no revisado

🛡️ qub-network-security-cve-2023-20198

Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE
📘 Queen’s University Belfast – CSC3064 Evaluación de Seguridad de Redes


📋 Resumen de la Evaluación

Este proyecto implica analizar archivos PCAP proporcionados por Fox-IT para:

  • Identificar Indicadores de Compromiso (IOCs)
  • Demostrar la explotación utilizando paquetes personalizados
  • Aplicar contramedidas de seguridad de red basadas en Snort IDS/IPS e iptables

📁 Estructura del Repositorio

  • Slides/ – Diapositivas de presentación utilizadas en el envío de video
  • IOC Summary/ – Desglose detallado de todos los Indicadores de Compromiso a nivel de red
  • Snort Rules/ – Reglas de alerta y descarte implementadas en Snort, con evidencia visual
  • Assessment PDF/ – Instrucciones oficiales de evaluación de CSC3064 de QUB
  • Video/ – Video de presentación de demostración (subido por separado y enlazado abajo)

Resumen Final de IOC


🔐 Reglas de Snort Utilizadas

📄 Consulte Snort_Rules.txt para todas las reglas implementadas.

Las reglas cubren:

  • Detección y prevención de execCLI, creación de cuentas de puerta trasera, intentos de inicio de sesión de administrador y escalada de privilegios.

🖼️ Captura de pantalla:
Ejemplo de Reglas de Snort


Destacados de la Demostración

  • Tráfico de ataque simulado con hping3
  • Reglas de Snort IDS (solo alerta) y reglas IPS (bloqueo de paquetes) aplicadas
  • Configurado iptables para permitir tráfico seguro y descartar paquetes maliciosos
  • Validada la efectividad usando Wireshark en entorno de máquina virtual (a través de UTM en macOS)

🎥 Presentación en Video

📺 Mire la demostración completa en YouTube
(No listado – accesible solo a través de este enlace)


👤 Autor

Dominicus Adjie Wicaksono
ID de Estudiante: 40352799
📧 [email protected]
🔗 LinkedIn

Descargar herramienta
Tipo de IOCIOC ObservadoLo que Confirma
Patrones de IPAtacante: 10.10.1.1, 10.10.0.1
Víctimas: 10.10.1.69, 10.10.1.42
Dispositivos de origen y destino del ataque identificados
EncabezadosUser-Agent: Mozilla/5.0...
Priv-Level: 15
Suplantación del navegador y escalada de privilegios
ProtocolosTCP, HTTP (puerto 80), SOAP/XMLExplotación de WSMA sobre HTTP no cifrado
Cargas útilesexecCLI y username cisco_supportEjecución remota de comandos y creación de puerta trasera
Comportamiento TCPSYN, ACK, FIN (secuencia normal)Indica un comportamiento sigiloso y no DoS dirigido
Puertos UsadosPuerto 80 (sin HTTPS)Tráfico sensible enviado en texto plano