Panoramica
Questo repository contiene un caso di studio sulla cybersecurity che analizza CVE-2023-20198, una vulnerabilità zero-day critica nel software Cisco IOS XE. Il progetto esplora come la vulnerabilità può essere sfruttata tramite l'interfaccia Web UI e propone strategie di mitigazione di tipo tecnico, procedurale e basato su policy.
Il lavoro è stato completato nell'ambito del Cyber Security Industry Project (Parte B) presso l'Università di Adelaide.
Obiettivi del Progetto
- Analizzare la causa principale e l'impatto di CVE-2023-20198
- Ricreare la vulnerabilità in un ambiente di laboratorio controllato
- Dimostrare tecniche di exploitation mirate alla Web UI di Cisco IOS XE
- Valutare strategie di mitigazione, inclusi framework di sviluppo sicuro
- Esaminare le lacune legali e regolatorie nelle policy di patch management
Argomenti Chiave Trattati
- Analisi della vulnerabilità della Web UI di Cisco IOS XE
- Escalation dei privilegi remota non autenticata (accesso di livello 15)
- Tecniche di exploitation basate su SOAP
- Framework per lo sviluppo software sicuro (NIST CSF, OWASP)
- Sfide del patch management e automazione
- Leggi australiane sulla cybersecurity e considerazioni regolatorie
Metodologia
- Revisione della letteratura di advisory Cisco, database CVE e fonti accademiche
- Configurazione di un laboratorio controllato utilizzando Cisco Modeling Labs (CML)
- Configurazione di un'immagine IOS XE vulnerabile con Web UI abilitata
- Test di exploitation manuali e tramite script
- Valutazione di tecniche di mitigazione e framework di policy
Strumenti e Tecnologie
- Cisco Modeling Labs (CML)
- Cisco IOS XE (versioni vulnerabili)
- Kali Linux
- Burp Suite
- Metasploit Framework
- Wireshark
- Python (per scripting di exploitation)
Risultati
- La funzione Web UI aumenta significativamente la superficie di attacco quando esposta
- La mancanza di aggiornamenti automatici obbligatori ha contribuito a compromissioni diffuse
- Pratiche di sviluppo sicuro avrebbero potuto prevenire la vulnerabilità
- I framework legali esistenti mancano di tempistiche rigorose per l'applicazione delle patch
Raccomandazioni di Mitigazione
- Disabilitare la Web UI sui dispositivi Cisco esposti a internet
- Applicare un forte controllo degli accessi e la segmentazione della rete
- Adottare framework di sviluppo sicuro (OWASP, NIST CSF 2.0)
- Implementare un patch management automatizzato
- Introdurre tempistiche di patch legalmente vincolanti con sanzioni proporzionate
Contenuti del Repository
- Rapporto finale del progetto (PDF)
- Documentazione dell'analisi della vulnerabilità
- Metodologia di exploitation e screenshot
- Strategie di mitigazione e valutazione
Nota: Questo progetto è esclusivamente a scopo educativo e di ricerca. Tutti i test sono stati condotti in un ambiente controllato. Nessun sistema non autorizzato è stato acceduto.
Autori
- Nauman Yawar Butt
- Timilehin Iyanuoluwa Adeoye
Istituzione
University of Adelaide
COMP SCI 7102B – Cyber Security Industry Project
Disclaimer
Questo repository non incoraggia lo sfruttamento illegale di sistemi. Le tecniche discusse sono intese esclusivamente per ricerca difensiva sulla sicurezza, apprendimento e consapevolezza.