Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
qub-network-security-cve-2023-20198 — Analisi, rilevamento e mitigazione dello sfruttamento di CVE-2023-20198 in Cisco IOS XE – QUB CSC3064 Network Security Assessment | Kitploit
Strumenti/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàExploitEvasione IDS/IPSSicurezza di ReteRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

Analisi, rilevamento e mitigazione dello sfruttamento di CVE-2023-20198 in Cisco IOS XE – QUB CSC3064 Network Security Assessment

Vedi Repository
1 anno faNon ancora revisionato

🛡️ qub-network-security-cve-2023-20198

Analisi, rilevamento e mitigazione dello sfruttamento di CVE-2023-20198 in Cisco IOS XE
📘 Queen’s University Belfast – CSC3064 Valutazione di Sicurezza di Rete


📋 Panoramica della Valutazione

Questo progetto prevede l'analisi dei file PCAP forniti da Fox-IT per:

  • Identificare gli Indicator of Compromise (IOC)
  • Dimostrare lo sfruttamento tramite pacchetti appositamente costruiti
  • Applicare contromisure di sicurezza di rete basate su Snort IDS/IPS e iptables

📁 Struttura del Repository

  • Slides/ – Diapositive della presentazione utilizzate nel video
  • IOC Summary/ – Analisi dettagliata di tutti gli Indicator of Compromise a livello di rete
  • Snort Rules/ – Regole di alert e drop implementate in Snort, con prova visiva
  • Assessment PDF/ – Istruzioni ufficiali della valutazione CSC3064 fornite da QUB
  • Video/ – Video dimostrativo della presentazione (caricato separatamente e collegato di seguito)

Riepilogo Finale degli IOC


🔐 Regole Snort Utilizzate

📄 Consulta Snort_Rules.txt per tutte le regole implementate.

Le regole coprono:

  • Rilevamento e prevenzione di execCLI, creazione di account backdoor, tentativi di accesso admin e scalata dei privilegi.

🖼️ Schermata:
Esempio di regole Snort


Punti Salienti della Dimostrazione

  • Traffico di attacco simulato con hping3
  • Applicate regole Snort IDS (solo alert) e regole IPS (blocco dei pacchetti)
  • Configurato iptables per consentire il traffico sicuro e bloccare i pacchetti dannosi
  • Verificata l'efficacia utilizzando Wireshark in ambiente VM (via UTM su macOS)

🎥 Presentazione Video

📺 Guarda la demo completa su YouTube
(Non in elenco: accessibile solo tramite questo link)


👤 Autore

Dominicus Adjie Wicaksono
Matricola: 40352799
📧 [email protected]
🔗 LinkedIn

Scarica lo strumento
Tipo di IOCIOC osservatoCosa conferma
Pattern IPAttaccante: 10.10.1.1, 10.10.0.1
Vittime: 10.10.1.69, 10.10.1.42
Identificati i dispositivi di origine e destinazione dell'attacco
HeaderUser-Agent: Mozilla/5.0...
Priv-Level: 15
Impersonazione del browser e scalata dei privilegi
ProtocolliTCP, HTTP (porta 80), SOAP/XMLSfruttamento di WSMA su HTTP non cifrato
PayloadexecCLI e username cisco_supportEsecuzione remota di comandi e creazione di backdoor
Comportamento TCPSYN, ACK, FIN (sequenza normale)Indica un comportamento furtivo e mirato, non DoS
Porte utilizzatePorta 80 (nessuna HTTPS)Traffico sensibile inviato in chiaro