Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
qub-network-security-cve-2023-20198 — Analisi, rilevamento e mitigazione dello sfruttamento di CVE-2023-20198 in Cisco IOS XE – QUB CSC3064 Network Security Assessment | Kitploit
Strumenti/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàExploitEvasione IDS/IPSSicurezza di ReteRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

Analisi, rilevamento e mitigazione dello sfruttamento di CVE-2023-20198 in Cisco IOS XE – QUB CSC3064 Network Security Assessment

Vedi Repository
51 anno faNon ancora revisionato
Condividi

🛡️ qub-network-security-cve-2023-20198

Analisi, rilevamento e mitigazione dello sfruttamento di CVE-2023-20198 in Cisco IOS XE
📘 Queen’s University Belfast – CSC3064 Valutazione di Sicurezza di Rete


📋 Panoramica della Valutazione

Questo progetto prevede l'analisi dei file PCAP forniti da Fox-IT per:

  • Identificare gli Indicator of Compromise (IOC)
  • Dimostrare lo sfruttamento tramite pacchetti appositamente costruiti
  • Applicare contromisure di sicurezza di rete basate su Snort IDS/IPS e iptables

📁 Struttura del Repository

  • Slides/ – Diapositive della presentazione utilizzate nel video
  • IOC Summary/ – Analisi dettagliata di tutti gli Indicator of Compromise a livello di rete
  • Snort Rules/ – Regole di alert e drop implementate in Snort, con prova visiva
  • Assessment PDF/ – Istruzioni ufficiali della valutazione CSC3064 fornite da QUB
  • Video/ – Video dimostrativo della presentazione (caricato separatamente e collegato di seguito)

  • Riepilogo Finale degli IOC

    Tipo di IOCIOC osservatoCosa conferma
    Pattern IPAttaccante: 10.10.1.1, 10.10.0.1
    Vittime: 10.10.1.69, 10.10.1.42
    Identificati i dispositivi di origine e destinazione dell'attacco
    HeaderUser-Agent: Mozilla/5.0...
    Priv-Level: 15
    Impersonazione del browser e scalata dei privilegi
    ProtocolliTCP, HTTP (porta 80), SOAP/XMLSfruttamento di WSMA su HTTP non cifrato
    PayloadexecCLI e username cisco_supportEsecuzione remota di comandi e creazione di backdoor
    Comportamento TCPSYN, ACK, FIN (sequenza normale)Indica un comportamento furtivo e mirato, non DoS
    Porte utilizzatePorta 80 (nessuna HTTPS)Traffico sensibile inviato in chiaro

    🔐 Regole Snort Utilizzate

    📄 Consulta Snort_Rules.txt per tutte le regole implementate.

    Le regole coprono:

    • Rilevamento e prevenzione di execCLI, creazione di account backdoor, tentativi di accesso admin e scalata dei privilegi.

    🖼️ Schermata:
    Esempio di regole Snort


    Punti Salienti della Dimostrazione

    • Traffico di attacco simulato con hping3
    • Applicate regole Snort IDS (solo alert) e regole IPS (blocco dei pacchetti)
    • Configurato iptables per consentire il traffico sicuro e bloccare i pacchetti dannosi
    • Verificata l'efficacia utilizzando Wireshark in ambiente VM (via UTM su macOS)

    🎥 Presentazione Video

    📺 Guarda la demo completa su YouTube
    (Non in elenco: accessibile solo tramite questo link)


    👤 Autore

    Dominicus Adjie Wicaksono
    Matricola: 40352799
    📧 [email protected]
    🔗 LinkedIn

    Scarica lo strumento