Resumen
Este repositorio contiene un estudio de caso de ciberseguridad que analiza CVE-2023-20198, una vulnerabilidad crítica de día cero en el software Cisco IOS XE. El proyecto explora cómo se puede explotar la vulnerabilidad a través de la interfaz web y propone estrategias de mitigación técnicas, procedimentales y basadas en políticas.
El trabajo se completó como parte del Proyecto Industrial de Seguridad Cibernética (Parte B) en la Universidad de Adelaida.
Objetivos del Proyecto
- Analizar la causa raíz y el impacto de CVE-2023-20198
- Recrear la vulnerabilidad en un entorno de laboratorio controlado
- Demostrar técnicas de explotación dirigidas a la interfaz web de Cisco IOS XE
- Evaluar estrategias de mitigación, incluidos marcos de desarrollo seguro
- Examinar las brechas legales y regulatorias en las políticas de gestión de parches
Temas Clave Cubiertos
- Análisis de vulnerabilidad de la interfaz web de Cisco IOS XE
- Escalada de privilegios remota no autenticada (acceso de nivel 15)
- Técnicas de explotación basadas en SOAP
- Marcos de Desarrollo de Software Seguro (NIST CSF, OWASP)
- Desafíos y automatización de la gestión de parches
- Leyes de ciberseguridad australianas y consideraciones regulatorias
Metodología
- Revisión de literatura de avisos de Cisco, bases de datos de CVE y fuentes académicas
- Configuración de laboratorio controlado utilizando Cisco Modeling Labs (CML)
- Configuración de imagen IOS XE vulnerable con interfaz web habilitada
- Pruebas de explotación manuales y automatizadas
- Evaluación de técnicas de mitigación y marcos de políticas
Herramientas y Tecnologías
- Cisco Modeling Labs (CML)
- Cisco IOS XE (versiones vulnerables)
- Kali Linux
- Burp Suite
- Metasploit Framework
- Wireshark
- Python (para scripting de exploits)
Hallazgos
- La función de interfaz web aumenta significativamente la superficie de ataque cuando está expuesta
- La falta de actualizaciones automáticas obligatorias contribuyó a un compromiso generalizado
- Las prácticas de desarrollo seguro podrían haber prevenido la vulnerabilidad
- Los marcos legales existentes carecen de plazos estrictos para la aplicación de parches
Recomendaciones de Mitigación
- Deshabilitar la interfaz web en dispositivos Cisco con acceso a Internet
- Imponer un control de acceso sólido y segmentación de red
- Adoptar marcos de desarrollo seguro (OWASP, NIST CSF 2.0)
- Implementar gestión automatizada de parches
- Introducir plazos de parches legalmente vinculantes con sanciones proporcionales
Contenido del Repositorio
- Informe final del proyecto (PDF)
- Documentación del análisis de vulnerabilidad
- Metodología de explotación y capturas de pantalla
- Estrategias de mitigación y evaluación
Nota: Este proyecto es solo con fines educativos y de investigación. Todas las pruebas se realizaron en un entorno controlado. No se accedió a sistemas no autorizados.
Autores
- Nauman Yawar Butt
- Timilehin Iyanuoluwa Adeoye
Institución
La Universidad de Adelaida
COMP SCI 7102B – Proyecto Industrial de Seguridad Cibernética
Descargo de responsabilidad
Este repositorio no fomenta la explotación ilegal de sistemas. Cualquier técnica discutida está destinada estrictamente a la investigación defensiva de seguridad, el aprendizaje y la concienciación.