Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
qub-network-security-cve-2023-20198 — Análise, detecção e mitigação da exploração do CVE-2023-20198 no Cisco IOS XE – QUB CSC3064 Network Security Assessment | Kitploit
Ferramentas/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSSegurança de RedeDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

Análise, detecção e mitigação da exploração do CVE-2023-20198 no Cisco IOS XE – QUB CSC3064 Network Security Assessment

Ver Repositório
há 1 anoAinda não revisado

🛡️ qub-network-security-cve-2023-20198

Análise, detecção e mitigação da exploração de CVE-2023-20198 no Cisco IOS XE
📘 Queen’s University Belfast – CSC3064 Avaliação de Segurança de Redes


📋 Visão Geral da Avaliação

Este projeto envolve a análise de arquivos PCAP fornecidos pela Fox-IT para:

  • Identificar Indicadores de Comprometimento (IOCs)
  • Demonstrar exploração usando pacotes personalizados
  • Aplicar contramedidas de segurança de rede baseadas em Snort IDS/IPS e iptables

📁 Estrutura do Repositório

  • Slides/ – Slides da apresentação usados no envio do vídeo
  • IOC Summary/ – Detalhamento de todos os Indicadores de Comprometimento em nível de rede
  • Snort Rules/ – Regras de alerta e bloqueio implementadas no Snort, com prova visual
  • Assessment PDF/ – Instruções oficiais da avaliação CSC3064 da QUB
  • Video/ – Vídeo de demonstração da apresentação (enviado separadamente e link abaixo)

Resumo Final dos IOCs


🔐 Regras do Snort Utilizadas

📄 Veja Snort_Rules.txt para todas as regras implementadas.

As regras cobrem:

  • Detecção e prevenção de execCLI, criação de contas backdoor, tentativas de login de administrador e escalonamento de privilégios.

🖼️ Screenshot:
Exemplo de Regras do Snort


Destaques da Demonstração

  • Tráfego de ataque simulado com hping3
  • Aplicadas regras Snort IDS (apenas alerta) e regras IPS (bloqueio de pacotes)
  • Configurado iptables para permitir tráfego seguro e descartar pacotes maliciosos
  • Eficácia validada usando Wireshark em ambiente de VM (via UTM no macOS)

🎥 Apresentação em Vídeo

📺 Assista à demonstração completa no YouTube
(Não listado – acessível apenas por este link)


👤 Autor

Dominicus Adjie Wicaksono
ID do Estudante: 40352799
📧 [email protected]
🔗 LinkedIn

Baixar ferramenta
Tipo de IOCIOC ObservadoO que Confirma
Padrões de IPAtacante: 10.10.1.1, 10.10.0.1
Vítimas: 10.10.1.69, 10.10.1.42
Dispositivos de origem e alvo do ataque identificados
CabeçalhosUser-Agent: Mozilla/5.0...
Priv-Level: 15
Impersonação de navegador e escalonamento de privilégios
ProtocolosTCP, HTTP (porta 80), SOAP/XMLExploração do WSMA sobre HTTP não criptografado
PayloadsexecCLI e username cisco_supportExecução remota de comandos e criação de backdoor
Comportamento TCPSYN, ACK, FIN (sequência normal)Indica comportamento furtivo e direcionado, sem DoS
Portas UsadasPorta 80 (sem HTTPS)Tráfego sensível enviado em texto puro