
Análise, detecção e mitigação da exploração do CVE-2023-20198 no Cisco IOS XE – QUB CSC3064 Network Security Assessment
Análise, detecção e mitigação da exploração de CVE-2023-20198 no Cisco IOS XE
📘 Queen’s University Belfast – CSC3064 Avaliação de Segurança de Redes
Este projeto envolve a análise de arquivos PCAP fornecidos pela Fox-IT para:
Slides/ – Slides da apresentação usados no envio do vídeoIOC Summary/ – Detalhamento de todos os Indicadores de Comprometimento em nível de redeSnort Rules/ – Regras de alerta e bloqueio implementadas no Snort, com prova visualAssessment PDF/ – Instruções oficiais da avaliação CSC3064 da QUBVideo/ – Vídeo de demonstração da apresentação (enviado separadamente e link abaixo)📄 Veja Snort_Rules.txt para todas as regras implementadas.
As regras cobrem:
execCLI, criação de contas backdoor, tentativas de login de administrador e escalonamento de privilégios.🖼️ Screenshot:

hping3iptables para permitir tráfego seguro e descartar pacotes maliciosos📺 Assista à demonstração completa no YouTube
(Não listado – acessível apenas por este link)
Dominicus Adjie Wicaksono
ID do Estudante: 40352799
📧 [email protected]
🔗 LinkedIn
| Tipo de IOC | IOC Observado | O que Confirma |
|---|
| Padrões de IP | Atacante: 10.10.1.1, 10.10.0.1Vítimas: 10.10.1.69, 10.10.1.42 | Dispositivos de origem e alvo do ataque identificados |
| Cabeçalhos | User-Agent: Mozilla/5.0...Priv-Level: 15 | Impersonação de navegador e escalonamento de privilégios |
| Protocolos | TCP, HTTP (porta 80), SOAP/XML | Exploração do WSMA sobre HTTP não criptografado |
| Payloads | execCLI e username cisco_support | Execução remota de comandos e criação de backdoor |
| Comportamento TCP | SYN, ACK, FIN (sequência normal) | Indica comportamento furtivo e direcionado, sem DoS |
| Portas Usadas | Porta 80 (sem HTTPS) | Tráfego sensível enviado em texto puro |