Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-20198 — Cisco IOS XE의 CVE-2023-20198을 분석하는 사이버 보안 사례 연구로, 취약점 악용, 완화 전략, 안전한 소프트웨어 개발 프레임워크, 패치 관리 정책을 다루며 통제된 실험실 환경에서 얻은 실용적인 통찰력을 제공합니다. | Kitploit
도구/GitHubGitHub/religan/cve-2023-20198
Privilege EscalationVulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration TestingPapers & ResearchLearning & EducationLabs & Practice
GitHubreligan/cve-2023-20198

CVE-2023-20198

Cisco IOS XE의 CVE-2023-20198을 분석하는 사이버 보안 사례 연구로, 취약점 악용, 완화 전략, 안전한 소프트웨어 개발 프레임워크, 패치 관리 정책을 다루며 통제된 실험실 환경에서 얻은 실용적인 통찰력을 제공합니다.

18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

개요

이 저장소는 Cisco IOS XE 소프트웨어의 중요 제로데이 취약점인 CVE-2023-20198을 분석한 사이버 보안 사례 연구를 포함합니다. 이 프로젝트는 Web UI를 통해 취약점이 어떻게 악용될 수 있는지 탐구하고 기술적, 절차적, 정책 기반의 완화 전략을 제안합니다.

해당 작업은 University of Adelaide의 Cyber Security Industry Project (Part B)의 일환으로 완료되었습니다.

프로젝트 목표

  • CVE-2023-20198의 근본 원인 및 영향 분석
  • 통제된 실습 환경에서 취약점 재현
  • Cisco IOS XE Web UI를 대상으로 한 악용 기술 시연
  • 안전한 개발 프레임워크를 포함한 완화 전략 평가
  • 패치 관리 정책의 법적 및 규제적 공백 검토

주요 다루는 주제

  • Cisco IOS XE Web UI 취약점 분석
  • 원격 인증 없이 권한 상승 (Level 15 액세스)
  • SOAP 기반 악용 기술
  • 안전한 소프트웨어 개발 프레임워크 (NIST CSF, OWASP)
  • 패치 관리 문제점 및 자동화
  • 호주 사이버 보안 법률 및 규제 고려사항

방법론

  • Cisco 권고, CVE 데이터베이스 및 학술 자료에 대한 문헌 검토
  • Cisco Modeling Labs (CML)을 사용한 통제된 실습 환경 구축
  • Web UI가 활성화된 취약한 IOS XE 이미지 구성
  • 수동 및 스크립트 기반 악용 테스트
  • 완화 기술 및 정책 프레임워크 평가

도구 및 기술

  • Cisco Modeling Labs (CML)
  • Cisco IOS XE (취약한 버전)
  • Kali Linux
  • Burp Suite
  • Metasploit Framework
  • Wireshark
  • Python (악용 스크립트 작성용)

결과

  • Web UI 기능이 노출될 경우 공격 표면이 크게 증가함
  • 강제 자동 업데이트 부재가 광범위한 침해에 기여함
  • 안전한 개발 관행이 취약점을 예방할 수 있었음
  • 기존 법적 프레임워크는 패치 시행에 엄격한 기한이 부족함

완화 권장 사항

  • 인터넷에 노출된 Cisco 장치에서 Web UI 비활성화
  • 강력한 접근 제어 및 네트워크 분할 적용
  • 안전한 개발 프레임워크 채택 (OWASP, NIST CSF 2.0)
  • 자동화된 패치 관리 구현
  • 법적 구속력 있는 패치 기한 및 비례적 제재 도입

저장소 내용

  • 최종 프로젝트 보고서 (PDF)
  • 취약점 분석 문서
  • 악용 방법론 및 스크린샷
  • 완화 전략 및 평가

참고: 이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 모든 테스트는 통제된 환경에서 수행되었습니다. 승인되지 않은 시스템에는 접근하지 않았습니다.

저자

  • Nauman Yawar Butt
  • Timilehin Iyanuoluwa Adeoye

기관

  • University of Adelaide
  • COMP SCI 7102B – Cyber Security Industry Project

면책 조항

이 저장소는 시스템의 불법적인 악용을 장려하지 않습니다. 논의된 기술은 방어적 보안 연구, 학습 및 인식 제고를 위해서만 사용됩니다.

도구 다운로드