Visão Geral
Este repositório contém um estudo de caso de cibersegurança que analisa a CVE-2023-20198, uma vulnerabilidade crítica de dia zero no software Cisco IOS XE. O projeto explora como a vulnerabilidade pode ser explorada através da interface web (Web UI) e propõe estratégias de mitigação técnicas, processuais e baseadas em políticas.
O trabalho foi concluído como parte do Projeto da Indústria de Cibersegurança (Parte B) na Universidade de Adelaide.
Objetivos do Projeto
- Analisar a causa raiz e o impacto da CVE-2023-20198
- Recriar a vulnerabilidade em um ambiente de laboratório controlado
- Demonstrar técnicas de exploração visando a interface web do Cisco IOS XE
- Avaliar estratégias de mitigação, incluindo frameworks de desenvolvimento seguro
- Examinar lacunas legais e regulatórias nas políticas de gerenciamento de patches
Principais Tópicos Abordados
- Análise da vulnerabilidade da interface web do Cisco IOS XE
- Escalação de privilégios remotos não autenticada (acesso de Nível 15)
- Técnicas de exploração baseadas em SOAP
- Frameworks de Desenvolvimento Seguro de Software (NIST CSF, OWASP)
- Desafios e automação no gerenciamento de patches
- Leis de cibersegurança australianas e considerações regulatórias
Metodologia
- Revisão da literatura de comunicados da Cisco, bases de dados CVE e fontes acadêmicas
- Configuração de laboratório controlado usando Cisco Modeling Labs (CML)
- Configuração de imagem IOS XE vulnerável com interface web ativada
- Testes de exploração manuais e com scripts
- Avaliação de técnicas de mitigação e frameworks de políticas
Ferramentas e Tecnologias
- Cisco Modeling Labs (CML)
- Cisco IOS XE (versões vulneráveis)
- Kali Linux
- Burp Suite
- Metasploit Framework
- Wireshark
- Python (para script de exploração)
Descobertas
- O recurso de interface web aumenta significativamente a superfície de ataque quando exposto
- A falta de atualizações automáticas obrigatórias contribuiu para uma disseminação generalizada de comprometimentos
- Práticas de desenvolvimento seguro poderiam ter prevenido a vulnerabilidade
- Os frameworks legais existentes carecem de prazos rigorosos para aplicação de patches
Recomendações de Mitigação
- Desativar a interface web em dispositivos Cisco expostos à internet
- Impedir controle de acesso rigoroso e segmentação de rede
- Adotar frameworks de desenvolvimento seguro (OWASP, NIST CSF 2.0)
- Implementar gerenciamento automatizado de patches
- Introduzir prazos de patches juridicamente vinculativos com penalidades proporcionais
Conteúdo do Repositório
- Relatório final do projeto (PDF)
- Documentação da análise da vulnerabilidade
- Metodologia de exploração e capturas de tela
- Estratégias de mitigação e avaliação
Nota: Este projeto é apenas para fins educacionais e de pesquisa. Todos os testes foram realizados em um ambiente controlado. Nenhum sistema não autorizado foi acessado.
Autores
- Nauman Yawar Butt
- Timilehin Iyanuoluwa Adeoye
Instituição
Universidade de Adelaide
COMP SCI 7102B – Projeto da Indústria de Cibersegurança
Aviso Legal
Este repositório não incentiva a exploração ilegal de sistemas. Quaisquer técnicas discutidas são destinadas estritamente à pesquisa defensiva de segurança, aprendizado e conscientização.