
تدقيق أمني وتحليل للثغرات (CVE-2014-3566 و CVE-2010-2333) في البنية التحتية للشبكة المحلية وجهاز التوجيه السكني.
تدقيق أمني وتحليل للثغرات (CVE-2014-3566 و CVE-2010-2333) في البنية التحتية للشبكة المحلية وجهاز التوجيه المنزلي.
يوثق هذا المشروع تدقيقًا أمنيًا محيطيًا تم تنفيذه بشكل مستقل على شبكة محلية منزلية. كان الهدف تحديد المنافذ المفتوحة في جهاز التوجيه (Gateway)، ورسم خرائط للخدمات النشطة عبر كشف الإصدارات، وتقييم وجود ثغرات حرجة باستخدام محرك نصوص Nmap (NSE).
192.168.100.1).تم تنفيذ مسح سريع مع كشف الإصدارات لرسم خرائط نقاط الدخول المكشوفة للجهاز:
nmap -sV -F 192.168.100.1

من خلال هذا الأمر، تم اكتشاف خدمات نشطة على المنافذ 53/tcp (domain)، 80/tcp (http) وخدمة إقران UPnP من Cisco-Linksys على المنفذ 49152/tcp.
لتدقيق أمان الاتصالات المشفرة على منافذ الإدارة الويب لجهاز التوجيه، تم إطلاق البرنامج النصي المتخصص في مجموعة التشفير SSL:
nmap -p 443 --script ssl-poodle 192.168.100.1

حدد محرك نصوص Nmap (NSE) أن خادم الويب للجهاز هو قابل للثغرة (VULNERABLE) لهجمات خفض درجة البروتوكول (Downgrade Attacks) تحت المعرف CVE-2014-3566 (POODLE). يحدث هذا الخلل لأن البرنامج الثابت لجهاز التوجيه يقبل الاتصالات باستخدام البروتوكول القديم SSLv3 المُعد بتشفير الكتلة في وضع CBC (Cipher Block Chaining).
استمر الفحص العميق عبر الفئة --script vuln في تقييم واجهة HTTP لجهاز التوجيه، مما كشف عن قائمة ضخمة من المسارات المعرضة لتسرب المعلومات، وثغرات اجتياز الدليل (Directory Traversal)، ولوحات المصادقة المكشوفة.

أكد محرك NSE في Nmap أن الجهاز هو عرضة للثغرة بشدة (LIKELY VULNERABLE) لهجوم القناة الجانبية POODLE (CVE-2014-3566) بسبب قبول الاتصالات تحت البروتوكول القديم SSLv3 مع تشفير CBC.