Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Home-Network-Vulnerability-Assessment — Audit de sécurité et analyse de vulnérabilités (CVE-2014-3566 et CVE-2010-2333) sur l'infrastructure du réseau local et le routeur résidentiel. | Kitploit
Outils/GitHubGitHub/jmonge12/home-network-vulnerability-assessment
Scanners de VulnérabilitésCartographie RéseauScan de PortsAnalyse des VulnérabilitésSécurité RéseauApprentissage et ÉducationLabs et Pratique
GitHubjmonge12/home-network-vulnerability-assessment

Home-Network-Vulnerability-Assessment

Audit de sécurité et analyse de vulnérabilités (CVE-2014-3566 et CVE-2010-2333) sur l'infrastructure du réseau local et le routeur résidentiel.

Voir le dépôt
5il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Home-Network-Vulnerability-Assessment

Audit de sécurité et analyse de vulnérabilités (CVE-2014-3566 et CVE-2010-2333) sur l'infrastructure réseau local et le routeur résidentiel.

Audit de Sécurité et Analyse de Vulnérabilités sur Routeur Résidentiel

Description du Projet

Ce projet documente un audit de sécurité périmétrique réalisé de manière autonome sur un réseau local résidentiel. L'objectif était d'identifier les ports ouverts sur le routeur passerelle, de cartographier les services actifs via la détection de versions et d'évaluer la présence de vulnérabilités critiques en utilisant le moteur de scripts de Nmap (NSE).

Méthodologie et Outils

  • Outil de Scan : Nmap (Network Mapper) v7.98.
  • Cible d'Évaluation : Routeur résidentiel / Passerelle (192.168.100.1).
  • Approche : Audit en Boîte Noire (Black Box) depuis le LAN.

Phases du Laboratoire et Résultats

1. Découverte Initiale des Services

Un scan rapide avec détection de versions a été exécuté pour cartographier les portes d'entrée exposées du dispositif :

root@kitploit:~
nmap -sV -F 192.168.100.1

Scan Initial des Ports

Grâce à cette commande, des services actifs ont été détectés sur les ports 53/tcp (domain), 80/tcp (http) et un service d'appairage UPnP de Cisco-Linksys sur le port 49152/tcp.


2. Détection de la Vulnérabilité Critique SSL POODLE (CVE-2014-3566)

Pour auditer la sécurité des connexions chiffrées sur les ports d'administration web du routeur, le script spécialisé dans la suite cryptographique SSL a été lancé :

root@kitploit:~
nmap -p 443 --script ssl-poodle 192.168.100.1

Preuve de la Vulnérabilité SSL POODLE Nmap

Le moteur de scripts de Nmap (NSE) a déterminé que le serveur web du dispositif est VULNÉRABLE aux attaques de dégradation de protocole (Downgrade Attacks) sous l'identifiant CVE-2014-3566 (POODLE). Cette faille est générée car le firmware du routeur accepte les connexions utilisant le protocole obsolète SSLv3 configuré avec un chiffrement par blocs en mode CBC (Cipher Block Chaining).


3. Énumération de la Surface d'Attaque Web (CVE-2019-1653 et autres)

L'inspection approfondie via la catégorie --script vuln a continué d'évaluer l'interface HTTP du routeur, exposant une liste massive de chemins sujets à la fuite d'informations, aux vulnérabilités de traversée de répertoire (Directory Traversal) et aux panneaux d'authentification exposés.

Fuite d'Informations et Énumération Web

Le moteur NSE de Nmap a confirmé que le dispositif est LIKELY VULNERABLE (Hautement Vulnérable) à l'attaque par canal latéral POODLE (CVE-2014-3566) en raison de l'acceptation de connexions sous le protocole obsolète SSLv3 avec chiffrement CBC.

Télécharger l’outil