Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-20198 — Un case study di cybersecurity che analizza CVE-2023-20198 in Cisco IOS XE, coprendo lo sfruttamento delle vulnerabilità, le strategie di mitigazione, i framework di sviluppo software sicuro e le policy di gestione delle patch, con approfondimenti pratici da un ambiente di laboratorio controllato. | Kitploit
Strumenti/GitHubGitHub/religan/cve-2023-20198
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingPaper e RicercaApprendimento e FormazioneLab e Pratica
GitHubreligan/cve-2023-20198

CVE-2023-20198

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un case study di cybersecurity che analizza CVE-2023-20198 in Cisco IOS XE, coprendo lo sfruttamento delle vulnerabilità, le strategie di mitigazione, i framework di sviluppo software sicuro e le policy di gestione delle patch, con approfondimenti pratici da un ambiente di laboratorio controllato.

Condividi

Panoramica

Questo repository contiene un caso di studio sulla cybersecurity che analizza CVE-2023-20198, una vulnerabilità zero-day critica nel software Cisco IOS XE. Il progetto esplora come la vulnerabilità può essere sfruttata tramite l'interfaccia Web UI e propone strategie di mitigazione di tipo tecnico, procedurale e basato su policy.

Il lavoro è stato completato nell'ambito del Cyber Security Industry Project (Parte B) presso l'Università di Adelaide.

Obiettivi del Progetto

  • Analizzare la causa principale e l'impatto di CVE-2023-20198
  • Ricreare la vulnerabilità in un ambiente di laboratorio controllato
  • Dimostrare tecniche di exploitation mirate alla Web UI di Cisco IOS XE
  • Valutare strategie di mitigazione, inclusi framework di sviluppo sicuro
  • Esaminare le lacune legali e regolatorie nelle policy di patch management

Argomenti Chiave Trattati

  • Analisi della vulnerabilità della Web UI di Cisco IOS XE
  • Escalation dei privilegi remota non autenticata (accesso di livello 15)
  • Tecniche di exploitation basate su SOAP
  • Framework per lo sviluppo software sicuro (NIST CSF, OWASP)
  • Sfide del patch management e automazione
  • Leggi australiane sulla cybersecurity e considerazioni regolatorie

Metodologia

  • Revisione della letteratura di advisory Cisco, database CVE e fonti accademiche
  • Configurazione di un laboratorio controllato utilizzando Cisco Modeling Labs (CML)
  • Configurazione di un'immagine IOS XE vulnerabile con Web UI abilitata
  • Test di exploitation manuali e tramite script
  • Valutazione di tecniche di mitigazione e framework di policy

Strumenti e Tecnologie

  • Cisco Modeling Labs (CML)
  • Cisco IOS XE (versioni vulnerabili)
  • Kali Linux
  • Burp Suite
  • Metasploit Framework
  • Wireshark
  • Python (per scripting di exploitation)

Risultati

  • La funzione Web UI aumenta significativamente la superficie di attacco quando esposta
  • La mancanza di aggiornamenti automatici obbligatori ha contribuito a compromissioni diffuse
  • Pratiche di sviluppo sicuro avrebbero potuto prevenire la vulnerabilità
  • I framework legali esistenti mancano di tempistiche rigorose per l'applicazione delle patch

Raccomandazioni di Mitigazione

  • Disabilitare la Web UI sui dispositivi Cisco esposti a internet
  • Applicare un forte controllo degli accessi e la segmentazione della rete
  • Adottare framework di sviluppo sicuro (OWASP, NIST CSF 2.0)
  • Implementare un patch management automatizzato
  • Introdurre tempistiche di patch legalmente vincolanti con sanzioni proporzionate

Contenuti del Repository

  • Rapporto finale del progetto (PDF)
  • Documentazione dell'analisi della vulnerabilità
  • Metodologia di exploitation e screenshot
  • Strategie di mitigazione e valutazione

Nota: Questo progetto è esclusivamente a scopo educativo e di ricerca. Tutti i test sono stati condotti in un ambiente controllato. Nessun sistema non autorizzato è stato acceduto.

Autori

  • Nauman Yawar Butt
  • Timilehin Iyanuoluwa Adeoye

Istituzione

University of Adelaide COMP SCI 7102B – Cyber Security Industry Project

Disclaimer

Questo repository non incoraggia lo sfruttamento illegale di sistemi. Le tecniche discusse sono intese esclusivamente per ricerca difensiva sulla sicurezza, apprendimento e consapevolezza.

Scarica lo strumento