
Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE – QUB CSC3064 Evaluación de Seguridad de Redes
Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE
📘 Queen’s University Belfast – CSC3064 Evaluación de Seguridad de Redes
Este proyecto implica analizar archivos PCAP proporcionados por Fox-IT para:
Slides/ – Diapositivas de presentación utilizadas en el envío de videoIOC Summary/ – Desglose detallado de todos los Indicadores de Compromiso a nivel de redSnort Rules/ – Reglas de alerta y descarte implementadas en Snort, con evidencia visualAssessment PDF/ – Instrucciones oficiales de evaluación de CSC3064 de QUBVideo/ – Video de presentación de demostración (subido por separado y enlazado abajo)📄 Consulte Snort_Rules.txt para todas las reglas implementadas.
Las reglas cubren:
execCLI, creación de cuentas de puerta trasera, intentos de inicio de sesión de administrador y escalada de privilegios.🖼️ Captura de pantalla:

hping3iptables para permitir tráfico seguro y descartar paquetes maliciosos📺 Mire la demostración completa en YouTube
(No listado – accesible solo a través de este enlace)
Dominicus Adjie Wicaksono
ID de Estudiante: 40352799
📧 [email protected]
🔗 LinkedIn
| Tipo de IOC | IOC Observado | Lo que Confirma |
|---|
| Patrones de IP | Atacante: 10.10.1.1, 10.10.0.1Víctimas: 10.10.1.69, 10.10.1.42 | Dispositivos de origen y destino del ataque identificados |
| Encabezados | User-Agent: Mozilla/5.0...Priv-Level: 15 | Suplantación del navegador y escalada de privilegios |
| Protocolos | TCP, HTTP (puerto 80), SOAP/XML | Explotación de WSMA sobre HTTP no cifrado |
| Cargas útiles | execCLI y username cisco_support | Ejecución remota de comandos y creación de puerta trasera |
| Comportamiento TCP | SYN, ACK, FIN (secuencia normal) | Indica un comportamiento sigiloso y no DoS dirigido |
| Puertos Usados | Puerto 80 (sin HTTPS) | Tráfico sensible enviado en texto plano |