
सिस्को IOS XE में CVE-2023-20198 शोषण का विश्लेषण, पहचान और शमन – QUB CSC3064 नेटवर्क सुरक्षा मूल्यांकन
Cisco IOS XE में CVE-2023-20198 शोषण का विश्लेषण, पता लगाना और शमन
📘 क्वीन्स यूनिवर्सिटी बेलफ़ास्ट – CSC3064 नेटवर्क सुरक्षा मूल्यांकन
इस परियोजना में Fox-IT द्वारा प्रदान की गई PCAP फ़ाइलों का विश्लेषण शामिल है:
Slides/ – वीडियो प्रस्तुति में उपयोग की गई प्रस्तुति स्लाइड्सIOC Summary/ – सभी नेटवर्क-स्तरीय समझौता संकेतकों का विस्तृत विवरणSnort Rules/ – Snort में लागू किए गए अलर्ट और ड्रॉप नियम, दृश्य प्रमाण के साथAssessment PDF/ – QUB से आधिकारिक CSC3064 मूल्यांकन निर्देशVideo/ – डेमो प्रस्तुति वीडियो (अलग से अपलोड किया गया और नीचे लिंक किया गया)📄 सभी लागू नियमों के लिए Snort_Rules.txt देखें।
नियम कवर करते हैं:
execCLI, बैकडोर खाता निर्माण, व्यवस्थापक लॉगिन प्रयास, और विशेषाधिकार वृद्धि का पता लगाना और रोकथाम।🖼️ स्क्रीनशॉट:

hping3 के साथ अनुकरणित हमले का ट्रैफ़िकiptables कॉन्फ़िगर किया📺 YouTube पर पूरा डेमो देखें
(असूचीबद्ध – केवल इस लिंक के माध्यम से पहुंच योग्य)
Dominicus Adjie Wicaksono
छात्र आईडी: 40352799
📧 [email protected]
🔗 LinkedIn
| IOC प्रकार | देखा गया IOC | यह क्या पुष्टि करता है |
|---|
| IP पैटर्न | आक्रमणकर्ता: 10.10.1.1, 10.10.0.1पीड़ित: 10.10.1.69, 10.10.1.42 | हमले के स्रोत और लक्ष्य डिवाइस की पहचान की गई |
| हेडर | User-Agent: Mozilla/5.0...Priv-Level: 15 | ब्राउज़र प्रतिरूपण और विशेषाधिकार वृद्धि |
| प्रोटोकॉल | TCP, HTTP (पोर्ट 80), SOAP/XML | अनएन्क्रिप्टेड HTTP पर WSMA का शोषण |
| पेलोड | execCLI और username cisco_support | दूरस्थ कमांड निष्पादन और बैकडोर निर्माण |
| TCP व्यवहार | SYN, ACK, FIN (सामान्य अनुक्रम) | गुप्त, गैर-DoS लक्षित व्यवहार को इंगित करता है |
| उपयोग किए गए पोर्ट | पोर्ट 80 (कोई HTTPS नहीं) | संवेदनशील ट्रैफ़िक सादे पाठ में भेजा गया |