Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-20198 — 网络安全案例研究,分析 Cisco IOS XE 中的 CVE-2023-20198,涵盖漏洞利用、缓解策略、安全软件开发框架及补丁管理政策,并基于受控实验室环境提供实践见解。 | Kitploit
工具/GitHubGitHub/religan/cve-2023-20198
权限提升漏洞分析漏洞利用Web安全网络安全渗透测试论文与研究学习与教育实验室与实践
GitHubreligan/cve-2023-20198

CVE-2023-20198

网络安全案例研究,分析 Cisco IOS XE 中的 CVE-2023-20198,涵盖漏洞利用、缓解策略、安全软件开发框架及补丁管理政策,并基于受控实验室环境提供实践见解。

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

本仓库包含一个针对 CVE-2023-20198(Cisco IOS XE 软件中的一个严重零日漏洞)的网络安全案例研究。该项目探讨了如何通过 Web UI 利用该漏洞,并提出了基于技术、流程和策略的缓解措施。

这项工作是在阿德莱德大学网络安全行业项目(B 部分)中完成的。

项目目标

  • 分析 CVE-2023-20198 的根本原因及其影响
  • 在受控实验室环境中复现该漏洞
  • 演示针对 Cisco IOS XE Web UI 的利用技术
  • 评估缓解策略,包括安全开发框架
  • 审查补丁管理政策中的法律和监管空白

涵盖的关键主题

  • Cisco IOS XE Web UI 漏洞分析
  • 远程未授权权限提升(Level 15 访问权限)
  • 基于 SOAP 的利用技术
  • 安全软件开发框架(NIST CSF、OWASP)
  • 补丁管理挑战与自动化
  • 澳大利亚网络安全法律与监管注意事项

方法论

  • 对 Cisco 公告、CVE 数据库和学术来源进行文献综述
  • 使用 Cisco Modeling Labs (CML) 搭建受控实验室环境
  • 配置启用了 Web UI 的易受攻击的 IOS XE 镜像
  • 手动和脚本化利用测试
  • 评估缓解技术和政策框架

工具与技术

  • Cisco Modeling Labs (CML)
  • Cisco IOS XE(易受攻击的版本)
  • Kali Linux
  • Burp Suite
  • Metasploit Framework
  • Wireshark
  • Python(用于漏洞利用脚本编写)

研究发现

  • 暴露的 Web UI 功能显著增加了攻击面
  • 缺乏强制自动更新导致了大规模入侵
  • 安全开发实践本可以预防该漏洞
  • 现有法律框架缺乏严格的补丁强制更新时间表

缓解建议

  • 在面向互联网的 Cisco 设备上禁用 Web UI
  • 强制执行严格的访问控制和网络分段
  • 采用安全开发框架(OWASP、NIST CSF 2.0)
  • 实施自动化补丁管理
  • 引入具有法律约束力的补丁更新时间表及相应的处罚措施

仓库内容

  • 最终项目报告(PDF)
  • 漏洞分析文档
  • 利用方法论和截图
  • 缓解策略与评估

注意:本项目仅用于教育和研究目的。所有测试均在受控环境中进行。未访问任何未经授权的系统。

作者

Nauman Yawar Butt

Timilehin Iyanuoluwa Adeoye

所属机构

阿德莱德大学 COMP SCI 7102B – 网络安全行业项目

免责声明

本仓库不鼓励对系统进行非法利用。所讨论的任何技术均严格用于防御性安全研究、学习和意识提升。

下载工具