Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
qub-network-security-cve-2023-20198 — Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE – QUB CSC3064 Evaluación de Seguridad de Redes | Kitploit
Herramientas/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSSeguridad de RedesDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE – QUB CSC3064 Evaluación de Seguridad de Redes

Ver Repositorio
5hace 1 añoAún no revisado
Compartir

🛡️ qub-network-security-cve-2023-20198

Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE
📘 Queen’s University Belfast – CSC3064 Evaluación de Seguridad de Redes


📋 Resumen de la Evaluación

Este proyecto implica analizar archivos PCAP proporcionados por Fox-IT para:

  • Identificar Indicadores de Compromiso (IOCs)
  • Demostrar la explotación utilizando paquetes personalizados
  • Aplicar contramedidas de seguridad de red basadas en Snort IDS/IPS e iptables

📁 Estructura del Repositorio

  • Slides/ – Diapositivas de presentación utilizadas en el envío de video
  • IOC Summary/ – Desglose detallado de todos los Indicadores de Compromiso a nivel de red
  • Snort Rules/ – Reglas de alerta y descarte implementadas en Snort, con evidencia visual
  • Assessment PDF/ – Instrucciones oficiales de evaluación de CSC3064 de QUB
  • Video/ – Video de presentación de demostración (subido por separado y enlazado abajo)

  • Resumen Final de IOC

    Tipo de IOCIOC ObservadoLo que Confirma
    Patrones de IPAtacante: 10.10.1.1, 10.10.0.1
    Víctimas: 10.10.1.69, 10.10.1.42
    Dispositivos de origen y destino del ataque identificados
    EncabezadosUser-Agent: Mozilla/5.0...
    Priv-Level: 15
    Suplantación del navegador y escalada de privilegios
    ProtocolosTCP, HTTP (puerto 80), SOAP/XMLExplotación de WSMA sobre HTTP no cifrado
    Cargas útilesexecCLI y username cisco_supportEjecución remota de comandos y creación de puerta trasera
    Comportamiento TCPSYN, ACK, FIN (secuencia normal)Indica un comportamiento sigiloso y no DoS dirigido
    Puertos UsadosPuerto 80 (sin HTTPS)Tráfico sensible enviado en texto plano

    🔐 Reglas de Snort Utilizadas

    📄 Consulte Snort_Rules.txt para todas las reglas implementadas.

    Las reglas cubren:

    • Detección y prevención de execCLI, creación de cuentas de puerta trasera, intentos de inicio de sesión de administrador y escalada de privilegios.

    🖼️ Captura de pantalla:
    Ejemplo de Reglas de Snort


    Destacados de la Demostración

    • Tráfico de ataque simulado con hping3
    • Reglas de Snort IDS (solo alerta) y reglas IPS (bloqueo de paquetes) aplicadas
    • Configurado iptables para permitir tráfico seguro y descartar paquetes maliciosos
    • Validada la efectividad usando Wireshark en entorno de máquina virtual (a través de UTM en macOS)

    🎥 Presentación en Video

    📺 Mire la demostración completa en YouTube
    (No listado – accesible solo a través de este enlace)


    👤 Autor

    Dominicus Adjie Wicaksono
    ID de Estudiante: 40352799
    📧 [email protected]
    🔗 LinkedIn

    Descargar herramienta