Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20198 — Un estudio de caso de ciberseguridad que analiza CVE-2023-20198 en Cisco IOS XE, cubriendo explotación de vulnerabilidades, estrategias de mitigación, marcos de desarrollo de software seguro y políticas de gestión de parches, con conocimientos prácticos de un entorno de laboratorio controlado | Kitploit
Herramientas/GitHubGitHub/religan/cve-2023-20198
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónLabs y Práctica
GitHubreligan/cve-2023-20198

CVE-2023-20198

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un estudio de caso de ciberseguridad que analiza CVE-2023-20198 en Cisco IOS XE, cubriendo explotación de vulnerabilidades, estrategias de mitigación, marcos de desarrollo de software seguro y políticas de gestión de parches, con conocimientos prácticos de un entorno de laboratorio controlado

Compartir

Resumen

Este repositorio contiene un estudio de caso de ciberseguridad que analiza CVE-2023-20198, una vulnerabilidad crítica de día cero en el software Cisco IOS XE. El proyecto explora cómo se puede explotar la vulnerabilidad a través de la interfaz web y propone estrategias de mitigación técnicas, procedimentales y basadas en políticas.

El trabajo se completó como parte del Proyecto Industrial de Seguridad Cibernética (Parte B) en la Universidad de Adelaida.

Objetivos del Proyecto

  • Analizar la causa raíz y el impacto de CVE-2023-20198
  • Recrear la vulnerabilidad en un entorno de laboratorio controlado
  • Demostrar técnicas de explotación dirigidas a la interfaz web de Cisco IOS XE
  • Evaluar estrategias de mitigación, incluidos marcos de desarrollo seguro
  • Examinar las brechas legales y regulatorias en las políticas de gestión de parches

Temas Clave Cubiertos

  • Análisis de vulnerabilidad de la interfaz web de Cisco IOS XE
  • Escalada de privilegios remota no autenticada (acceso de nivel 15)
  • Técnicas de explotación basadas en SOAP
  • Marcos de Desarrollo de Software Seguro (NIST CSF, OWASP)
  • Desafíos y automatización de la gestión de parches
  • Leyes de ciberseguridad australianas y consideraciones regulatorias

Metodología

  • Revisión de literatura de avisos de Cisco, bases de datos de CVE y fuentes académicas
  • Configuración de laboratorio controlado utilizando Cisco Modeling Labs (CML)
  • Configuración de imagen IOS XE vulnerable con interfaz web habilitada
  • Pruebas de explotación manuales y automatizadas
  • Evaluación de técnicas de mitigación y marcos de políticas

Herramientas y Tecnologías

  • Cisco Modeling Labs (CML)
  • Cisco IOS XE (versiones vulnerables)
  • Kali Linux
  • Burp Suite
  • Metasploit Framework
  • Wireshark
  • Python (para scripting de exploits)

Hallazgos

  • La función de interfaz web aumenta significativamente la superficie de ataque cuando está expuesta
  • La falta de actualizaciones automáticas obligatorias contribuyó a un compromiso generalizado
  • Las prácticas de desarrollo seguro podrían haber prevenido la vulnerabilidad
  • Los marcos legales existentes carecen de plazos estrictos para la aplicación de parches

Recomendaciones de Mitigación

  • Deshabilitar la interfaz web en dispositivos Cisco con acceso a Internet
  • Imponer un control de acceso sólido y segmentación de red
  • Adoptar marcos de desarrollo seguro (OWASP, NIST CSF 2.0)
  • Implementar gestión automatizada de parches
  • Introducir plazos de parches legalmente vinculantes con sanciones proporcionales

Contenido del Repositorio

  • Informe final del proyecto (PDF)
  • Documentación del análisis de vulnerabilidad
  • Metodología de explotación y capturas de pantalla
  • Estrategias de mitigación y evaluación

Nota: Este proyecto es solo con fines educativos y de investigación. Todas las pruebas se realizaron en un entorno controlado. No se accedió a sistemas no autorizados.

Autores

  • Nauman Yawar Butt
  • Timilehin Iyanuoluwa Adeoye

Institución

La Universidad de Adelaida
COMP SCI 7102B – Proyecto Industrial de Seguridad Cibernética

Descargo de responsabilidad

Este repositorio no fomenta la explotación ilegal de sistemas. Cualquier técnica discutida está destinada estrictamente a la investigación defensiva de seguridad, el aprendizaje y la concienciación.

Descargar herramienta