Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
qub-network-security-cve-2023-20198 — 对CVE-2023-20198在Cisco IOS XE中的利用进行分析、检测和缓解 – QUB CSC3064网络安全评估 | Kitploit
工具/GitHubGitHub/dominic471/qub-network-security-cve-2023-20198
危害指标 (IOC) 管理漏洞分析漏洞利用IDS/IPS规避网络安全入侵检测学习与教育事件响应实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubdominic471/qub-network-security-cve-2023-20198

qub-network-security-cve-2023-20198

对CVE-2023-20198在Cisco IOS XE中的利用进行分析、检测和缓解 – QUB CSC3064网络安全评估

查看仓库
51年前尚未审核

🛡️ qub-network-security-cve-2023-20198

对CVE-2023-20198在Cisco IOS XE中利用的分析、检测与缓解
📘 贝尔法斯特女王大学 – CSC3064 网络安全评估


📋 评估概述

本项目涉及分析Fox-IT提供的PCAP文件,旨在:

  • 识别入侵指标(IOC)
  • 使用自定义构造的数据包演示利用过程
  • 应用Snort IDS/IPS和基于iptables的网络安全对策

📁 仓库结构

  • Slides/ – 视频提交中使用的演示幻灯片
  • IOC Summary/ – 所有网络级入侵指标的详细分解
  • Snort Rules/ – 在Snort中实现的警报和丢弃规则,附可视化证明
  • Assessment PDF/ – QUB提供的官方CSC3064评估说明
  • Video/ – 演示视频(单独上传,下方附链接)

最终IOC汇总

IOC类型观察到的IOC确认内容
IP模式攻击者:10.10.1.1,10.10.0.1
受害者:10.10.1.69,10.10.1.42
识别出攻击源与目标设备
头信息User-Agent: Mozilla/5.0...
Priv-Level: 15
浏览器伪装与权限提升
协议TCP、HTTP(端口80)、SOAP/XML通过未加密HTTP利用WSMA
载荷execCLI 和 username cisco_support远程命令执行与后门创建
TCP行为SYN、ACK、FIN(正常序列)表明隐秘的非DoS定向行为
所用端口端口80(无HTTPS)敏感流量以明文传输

🔐 使用的Snort规则

📄 查看所有已实现规则请见 Snort_Rules.txt。

规则覆盖:

  • execCLI、后门账户创建、管理员登录尝试及权限提升的检测与阻止。

🖼️ 截图:
Snort规则示例


演示亮点

  • 使用hping3模拟攻击流量
  • 应用Snort IDS规则(仅警报)和IPS规则(数据包阻止)
  • 配置iptables以允许安全流量并丢弃恶意数据包
  • 通过VM环境下的Wireshark(在macOS上使用UTM)验证有效性

🎥 视频演示

📺 在YouTube上观看完整演示
(未公开 – 仅通过此链接可访问)


👤 作者

Dominicus Adjie Wicaksono
学号: 40352799
📧 [email protected]
🔗 LinkedIn

下载工具