概述
本仓库包含一个针对 CVE-2023-20198(Cisco IOS XE 软件中的一个严重零日漏洞)的网络安全案例研究。该项目探讨了如何通过 Web UI 利用该漏洞,并提出了基于技术、流程和策略的缓解措施。
这项工作是在阿德莱德大学网络安全行业项目(B 部分)中完成的。
项目目标
- 分析 CVE-2023-20198 的根本原因及其影响
- 在受控实验室环境中复现该漏洞
- 演示针对 Cisco IOS XE Web UI 的利用技术
- 评估缓解策略,包括安全开发框架
- 审查补丁管理政策中的法律和监管空白
涵盖的关键主题
- Cisco IOS XE Web UI 漏洞分析
- 远程未授权权限提升(Level 15 访问权限)
- 基于 SOAP 的利用技术
- 安全软件开发框架(NIST CSF、OWASP)
- 补丁管理挑战与自动化
- 澳大利亚网络安全法律与监管注意事项
方法论
- 对 Cisco 公告、CVE 数据库和学术来源进行文献综述
- 使用 Cisco Modeling Labs (CML) 搭建受控实验室环境
- 配置启用了 Web UI 的易受攻击的 IOS XE 镜像
- 手动和脚本化利用测试
- 评估缓解技术和政策框架
工具与技术
- Cisco Modeling Labs (CML)
- Cisco IOS XE(易受攻击的版本)
- Kali Linux
- Burp Suite
- Metasploit Framework
- Wireshark
- Python(用于漏洞利用脚本编写)
研究发现
- 暴露的 Web UI 功能显著增加了攻击面
- 缺乏强制自动更新导致了大规模入侵
- 安全开发实践本可以预防该漏洞
- 现有法律框架缺乏严格的补丁强制更新时间表
缓解建议
- 在面向互联网的 Cisco 设备上禁用 Web UI
- 强制执行严格的访问控制和网络分段
- 采用安全开发框架(OWASP、NIST CSF 2.0)
- 实施自动化补丁管理
- 引入具有法律约束力的补丁更新时间表及相应的处罚措施
仓库内容
- 最终项目报告(PDF)
- 漏洞分析文档
- 利用方法论和截图
- 缓解策略与评估
注意:本项目仅用于教育和研究目的。所有测试均在受控环境中进行。未访问任何未经授权的系统。
作者
Nauman Yawar Butt
Timilehin Iyanuoluwa Adeoye
所属机构
阿德莱德大学
COMP SCI 7102B – 网络安全行业项目
免责声明
本仓库不鼓励对系统进行非法利用。所讨论的任何技术均严格用于防御性安全研究、学习和意识提升。