Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
qub-network-security-cve-2023-20198 — Cisco IOS XE における CVE-2023-20198 悪用の分析、検出、および緩和 – QUB CSC3064 ネットワークセキュリティ評価 | Kitploit
ツール/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
侵害指標 (IOC) 管理脆弱性分析エクスプロイトIDS/IPS回避ネットワークセキュリティ侵入検知学習と教育インシデントレスポンスラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

Cisco IOS XE における CVE-2023-20198 悪用の分析、検出、および緩和 – QUB CSC3064 ネットワークセキュリティ評価

リポジトリを見る
51年前未レビュー

🛡️ qub-network-security-cve-2023-20198

Cisco IOS XE における CVE-2023-20198 悪用の分析、検出、緩和
📘 クイーンズ大学ベルファスト – CSC3064 ネットワークセキュリティ評価


📋 評価概要

このプロジェクトでは、Fox-IT が提供する PCAP ファイルを分析し、以下を行います:

  • 侵害指標 (IOC) の特定
  • カスタム細工パケットを用いた悪用の実証
  • Snort IDS/IPS と iptables ベースのネットワークセキュリティ対策の適用

📁 リポジトリ構成

  • Slides/ – 動画提出で使用したプレゼンテーションスライド
  • IOC Summary/ – ネットワークレベルの侵害指標の詳細な内訳
  • Snort Rules/ – Snort で実装したアラートルールとドロップルール、および視覚的な証拠
  • Assessment PDF/ – QUB 提供の公式 CSC3064 評価指示書
  • Video/ – デモ発表動画(別途アップロード、以下にリンク)

最終 IOC サマリー


🔐 使用した Snort ルール

📄 実装済みの全ルールは Snort_Rules.txt を参照してください。

ルールの対象:

  • execCLI、バックドアアカウント作成、管理者ログイン試行、権限昇格の検出と防止。

🖼️ スクリーンショット:
Snort Rules Example


デモのハイライト

  • hping3 を使用したシミュレート攻撃トラフィック
  • Snort IDS ルール(アラートのみ)と IPS ルール(パケットブロック)の適用
  • 安全なトラフィックを許可し、悪意のあるパケットをドロップする iptables の構成
  • VM 環境(macOS 上の UTM 経由)で Wireshark を使用した有効性の検証

🎥 動画プレゼンテーション

📺 完全なデモを YouTube で視聴する
(限定公開 – このリンクからのみアクセス可能)


👤 著者

Dominicus Adjie Wicaksono
学生 ID: 40352799
📧 [email protected]
🔗 LinkedIn

ツールをダウンロード
IOC タイプ観測された IOC確認される内容
IP パターン攻撃者: 10.10.1.1, 10.10.0.1
被害者: 10.10.1.69, 10.10.1.42
攻撃元および標的デバイスの特定
ヘッダーUser-Agent: Mozilla/5.0...
Priv-Level: 15
ブラウザのなりすましと権限昇格
プロトコルTCP、HTTP(ポート 80)、SOAP/XML暗号化されていない HTTP 上の WSMA の悪用
ペイロードexecCLI および username cisco_supportリモートコマンド実行とバックドア作成
TCP 挙動SYN、ACK、FIN(正常なシーケンス)ステルス性が高く、DoS を目的としない標的型挙動を示す
使用ポートポート 80(HTTPS なし)機密トラフィックが平文で送信される