Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Home-Network-Vulnerability-Assessment — Sicherheitsaudit und Schwachstellenanalyse (CVE-2014-3566 und CVE-2010-2333) in der lokalen Netzwerkinfrastruktur und dem heimischen Router. | Kitploit
Tools/GitHubGitHub/jmonge12/home-network-vulnerability-assessment
SchwachstellenscannerNetzwerkkartierungPort-ScanningSchwachstellenanalyseNetzwerksicherheitLernen & BildungLabs & Praxis
GitHubjmonge12/home-network-vulnerability-assessment

Home-Network-Vulnerability-Assessment

Sicherheitsaudit und Schwachstellenanalyse (CVE-2014-3566 und CVE-2010-2333) in der lokalen Netzwerkinfrastruktur und dem heimischen Router.

Repository anzeigen
22vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Home-Network-Vulnerability-Assessment

Sicherheitsaudit und Schwachstellenanalyse (CVE-2014-3566 und CVE-2010-2333) der lokalen Netzwerkinfrastruktur und des Heimrouters.

Sicherheitsaudit und Schwachstellenanalyse am Heimrouter

Projektbeschreibung

Dieses Projekt dokumentiert ein eigenständig durchgeführtes Perimetersicherheitsaudit in einem privaten lokalen Netzwerk. Ziel war es, offene Ports am Gateway-Router zu identifizieren, die aktiven Dienste per Versionserkennung zu kartieren und das Vorhandensein kritischer Schwachstellen mithilfe der Nmap-Scripting-Engine (NSE) zu bewerten.

Methodik und Werkzeuge

  • Scan-Tool: Nmap (Network Mapper) v7.98.
  • Bewertungsziel: Heimrouter / Gateway (192.168.100.1).
  • Ansatz: Black-Box-Audit aus der LAN.

Laborphasen und Ergebnisse

1. Anfängliche Dienstentdeckung

Es wurde ein schneller Scan mit Versionserkennung ausgeführt, um die exponierten Einstiegspunkte des Geräts zu kartieren:

nmap -sV -F 192.168.100.1

Escaneo Inicial de Puertos

Mit diesem Befehl wurden aktive Dienste auf den Ports 53/tcp (domain), 80/tcp (http) sowie ein UPnP-Pairing-Dienst von Cisco-Linksys auf Port 49152/tcp erkannt.


2. Erkennung der kritischen Schwachstelle SSL POODLE (CVE-2014-3566)

Um die Sicherheit der verschlüsselten Verbindungen auf den Web-Administrationsports des Routers zu überprüfen, wurde das auf die SSL-Verschlüsselungssuite spezialisierte Skript ausgeführt:

nmap -p 443 --script ssl-poodle 192.168.100.1

Evidencia de Vulnerabilidad SSL POODLE Nmap

Die Nmap-Scripting-Engine (NSE) stellte fest, dass der Webserver des Geräts gegenüber Protokoll-Downgrade-Angriffen (Downgrade Attacks) unter der Kennung CVE-2014-3566 (POODLE) VERWUNDBAR ist. Dieser Fehler entsteht, weil die Router-Firmware Verbindungen über das veraltete Protokoll SSLv3 akzeptiert, das mit Blockverschlüsselung im CBC-Modus (Cipher Block Chaining) konfiguriert ist.


3. Enumeration der Web-Angriffsfläche (CVE-2019-1653 und weitere)

Die eingehende Inspektion über die Kategorie --script vuln bewertete weiterhin die HTTP-Schnittstelle des Routers und legte eine umfangreiche Liste von Pfaden offen, die anfällig für Informationslecks, Directory-Traversal-Schwachstellen und exponierte Authentifizierungsseiten sind.

Fuga de Información y Enumeración Web

Die Nmap-NSE-Engine bestätigte, dass das Gerät gegenüber dem POODLE-Seitenkanalangriff (CVE-2014-3566) LIKELY VULNERABLE (hochgradig verwundbar) ist, da Verbindungen über das veraltete Protokoll SSLv3 mit CBC-Verschlüsselung akzeptiert werden.

Tool herunterladen