
Auditoría de seguridad y análisis de vulnerabilidades (CVE-2014-3566 y CVE-2010-2333) en la infraestructura de red local y router residencial.
Auditoría de seguridad y análisis de vulnerabilidades (CVE-2014-3566 y CVE-2010-2333) en la infraestructura de red local y router residencial.
Este proyecto documenta una auditoría de seguridad perimetral realizada de forma autónoma en una red local residencial. El objetivo fue identificar puertos abiertos en el router gateway, mapear los servicios activos mediante detección de versiones y evaluar la presencia de vulnerabilidades críticas utilizando el motor de scripts de Nmap (NSE).
192.168.100.1).Se ejecutó un escaneo rápido con detección de versiones para mapear las puertas de entrada expuestas del dispositivo:
nmap -sV -F 192.168.100.1

A través de este comando se detectaron servicios activos en los puertos 53/tcp (domain), 80/tcp (http) y un servicio de emparejamiento UPnP de Cisco-Linksys en el puerto 49152/tcp.
Para auditar la seguridad de las conexiones cifradas en los puertos de administración web del router, se lanzó el script especializado en la suite criptográfica SSL:
nmap -p 443 --script ssl-poodle 192.168.100.1

El motor de scripts de Nmap (NSE) determinó que el servidor web del dispositivo es VULNERABLE a ataques de degradación de protocolo (Downgrade Attacks) bajo el identificador CVE-2014-3566 (POODLE). Este fallo se genera porque el firmware del router acepta conexiones utilizando el protocolo obsoleto SSLv3 configurado con cifrado de bloques en modo CBC (Cipher Block Chaining).
La inspección profunda mediante la categoría --script vuln continuó evaluando la interfaz HTTP del router, exponiendo un listado masivo de rutas propensas a la fuga de información, vulnerabilidades de salto de directorio (Directory Traversal) y paneles de autenticación expuestos.

El motor NSE de Nmap confirmó que el dispositivo es LIKELY VULNERABLE (Altamente Vulnerable) al ataque de canal lateral POODLE (CVE-2014-3566) debido a la aceptación de conexiones bajo el protocolo obsoleto SSLv3 con cifrado CBC.