Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-20198 — A cybersecurity case study analysing CVE-2023-20198 in Cisco IOS XE, covering vulnerability exploitation, mitigation strategies, secure software development frameworks, and patch management policies, with practical insights from a controlled lab environment | Kitploit
Ferramentas/GitHubGitHub/religan/cve-2023-20198
Privilege EscalationVulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration TestingPapers & ResearchLearning & EducationLabs & Practice
GitHubreligan/cve-2023-20198

CVE-2023-20198

A cybersecurity case study analysing CVE-2023-20198 in Cisco IOS XE, covering vulnerability exploitation, mitigation strategies, secure software development frameworks, and patch management policies, with practical insights from a controlled lab environment

há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Visão Geral

Este repositório contém um estudo de caso de cibersegurança que analisa a CVE-2023-20198, uma vulnerabilidade crítica de dia zero no software Cisco IOS XE. O projeto explora como a vulnerabilidade pode ser explorada através da interface web (Web UI) e propõe estratégias de mitigação técnicas, processuais e baseadas em políticas.

O trabalho foi concluído como parte do Projeto da Indústria de Cibersegurança (Parte B) na Universidade de Adelaide.

Objetivos do Projeto

  • Analisar a causa raiz e o impacto da CVE-2023-20198
  • Recriar a vulnerabilidade em um ambiente de laboratório controlado
  • Demonstrar técnicas de exploração visando a interface web do Cisco IOS XE
  • Avaliar estratégias de mitigação, incluindo frameworks de desenvolvimento seguro
  • Examinar lacunas legais e regulatórias nas políticas de gerenciamento de patches

Principais Tópicos Abordados

  • Análise da vulnerabilidade da interface web do Cisco IOS XE
  • Escalação de privilégios remotos não autenticada (acesso de Nível 15)
  • Técnicas de exploração baseadas em SOAP
  • Frameworks de Desenvolvimento Seguro de Software (NIST CSF, OWASP)
  • Desafios e automação no gerenciamento de patches
  • Leis de cibersegurança australianas e considerações regulatórias

Metodologia

  • Revisão da literatura de comunicados da Cisco, bases de dados CVE e fontes acadêmicas
  • Configuração de laboratório controlado usando Cisco Modeling Labs (CML)
  • Configuração de imagem IOS XE vulnerável com interface web ativada
  • Testes de exploração manuais e com scripts
  • Avaliação de técnicas de mitigação e frameworks de políticas

Ferramentas e Tecnologias

  • Cisco Modeling Labs (CML)
  • Cisco IOS XE (versões vulneráveis)
  • Kali Linux
  • Burp Suite
  • Metasploit Framework
  • Wireshark
  • Python (para script de exploração)

Descobertas

  • O recurso de interface web aumenta significativamente a superfície de ataque quando exposto
  • A falta de atualizações automáticas obrigatórias contribuiu para uma disseminação generalizada de comprometimentos
  • Práticas de desenvolvimento seguro poderiam ter prevenido a vulnerabilidade
  • Os frameworks legais existentes carecem de prazos rigorosos para aplicação de patches

Recomendações de Mitigação

  • Desativar a interface web em dispositivos Cisco expostos à internet
  • Impedir controle de acesso rigoroso e segmentação de rede
  • Adotar frameworks de desenvolvimento seguro (OWASP, NIST CSF 2.0)
  • Implementar gerenciamento automatizado de patches
  • Introduzir prazos de patches juridicamente vinculativos com penalidades proporcionais

Conteúdo do Repositório

  • Relatório final do projeto (PDF)
  • Documentação da análise da vulnerabilidade
  • Metodologia de exploração e capturas de tela
  • Estratégias de mitigação e avaliação

Nota: Este projeto é apenas para fins educacionais e de pesquisa. Todos os testes foram realizados em um ambiente controlado. Nenhum sistema não autorizado foi acessado.

Autores

  • Nauman Yawar Butt
  • Timilehin Iyanuoluwa Adeoye

Instituição

Universidade de Adelaide COMP SCI 7102B – Projeto da Indústria de Cibersegurança

Aviso Legal

Este repositório não incentiva a exploração ilegal de sistemas. Quaisquer técnicas discutidas são destinadas estritamente à pesquisa defensiva de segurança, aprendizado e conscientização.

Baixar ferramenta