Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
qub-network-security-cve-2023-20198 — 분석, 탐지 및 완화: Cisco IOS XE에서 CVE-2023-20198 악용 – QUB CSC3064 네트워크 보안 평가 | Kitploit
도구/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
Indicator of Compromise (IOC) ManagementVulnerability AnalysisExploitationIDS/IPS EvasionNetwork SecurityIntrusion DetectionLearning & EducationIncident ResponseLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

분석, 탐지 및 완화: Cisco IOS XE에서 CVE-2023-20198 악용 – QUB CSC3064 네트워크 보안 평가

저장소 보기
51년 전아직 검토되지 않음

🛡️ qub-network-security-cve-2023-20198

CVE-2023-20198 Cisco IOS XE 악용 분석, 탐지 및 완화
📘 퀸스대학교 벨파스트 – CSC3064 네트워크 보안 평가


📋 평가 개요

이 프로젝트는 Fox-IT이 제공한 PCAP 파일을 분석하여 다음을 수행합니다.

  • 침해 지표(IOC) 식별
  • 맞춤형 패킷을 사용한 악용 시연
  • Snort IDS/IPS 및 iptables 기반 네트워크 보안 대응책 적용

📁 저장소 구조

  • Slides/ – 비디오 제출에 사용된 발표 슬라이드
  • IOC Summary/ – 모든 네트워크 수준 침해 지표의 상세 분석
  • Snort Rules/ – Snort에 구현된 알림 및 차단 규칙, 시각적 증거 포함
  • Assessment PDF/ – QUB의 공식 CSC3064 평가 지침
  • Video/ – 데모 발표 비디오 (별도 업로드, 아래 링크 제공)

최종 IOC 요약


🔐 사용된 Snort 규칙

📄 모든 구현된 규칙은 Snort_Rules.txt에서 확인하세요.

규칙이 다루는 내용:

  • execCLI, 백도어 계정 생성, 관리자 로그인 시도, 권한 상승 탐지 및 차단

🖼️ 스크린샷:
Snort 규칙 예시


데모 하이라이트

  • hping3을 이용한 공격 트래픽 시뮬레이션
  • Snort IDS 규칙(알림 전용) 및 IPS 규칙(패킷 차단) 적용
  • 안전한 트래픽 허용 및 악성 패킷 차단을 위한 iptables 구성
  • VM 환경(macOS의 UTM 사용)에서 Wireshark로 효율성 검증

🎥 비디오 발표

📺 YouTube에서 전체 데모 보기
(비공개 – 이 링크를 통해서만 접근 가능)


👤 작성자

Dominicus Adjie Wicaksono
학생 ID: 40352799
📧 [email protected]
🔗 LinkedIn

도구 다운로드
IOC 유형관찰된 IOC확인 내용
IP 패턴공격자: 10.10.1.1, 10.10.0.1
피해자: 10.10.1.69, 10.10.1.42
공격 출처 및 대상 장치 식별
헤더User-Agent: Mozilla/5.0...
Priv-Level: 15
브라우저 위장 및 권한 상승
프로토콜TCP, HTTP (포트 80), SOAP/XML암호화되지 않은 HTTP를 통한 WSMA 악용
페이로드execCLI 및 username cisco_support원격 명령 실행 및 백도어 생성
TCP 동작SYN, ACK, FIN (정상 시퀀스)은밀한 비-DoS 공격 행위를 나타냄
사용 포트포트 80 (HTTPS 없음)민감한 트래픽이 평문으로 전송됨