
Audit de sécurité et analyse de vulnérabilités (CVE-2014-3566 et CVE-2010-2333) sur l'infrastructure du réseau local et le routeur résidentiel.
Audit de sécurité et analyse de vulnérabilités (CVE-2014-3566 et CVE-2010-2333) sur l'infrastructure réseau local et le routeur résidentiel.
Ce projet documente un audit de sécurité périmétrique réalisé de manière autonome sur un réseau local résidentiel. L'objectif était d'identifier les ports ouverts sur le routeur passerelle, de cartographier les services actifs via la détection de versions et d'évaluer la présence de vulnérabilités critiques en utilisant le moteur de scripts de Nmap (NSE).
192.168.100.1).Un scan rapide avec détection de versions a été exécuté pour cartographier les portes d'entrée exposées du dispositif :
nmap -sV -F 192.168.100.1

Grâce à cette commande, des services actifs ont été détectés sur les ports 53/tcp (domain), 80/tcp (http) et un service d'appairage UPnP de Cisco-Linksys sur le port 49152/tcp.
Pour auditer la sécurité des connexions chiffrées sur les ports d'administration web du routeur, le script spécialisé dans la suite cryptographique SSL a été lancé :
nmap -p 443 --script ssl-poodle 192.168.100.1

Le moteur de scripts de Nmap (NSE) a déterminé que le serveur web du dispositif est VULNÉRABLE aux attaques de dégradation de protocole (Downgrade Attacks) sous l'identifiant CVE-2014-3566 (POODLE). Cette faille est générée car le firmware du routeur accepte les connexions utilisant le protocole obsolète SSLv3 configuré avec un chiffrement par blocs en mode CBC (Cipher Block Chaining).
L'inspection approfondie via la catégorie --script vuln a continué d'évaluer l'interface HTTP du routeur, exposant une liste massive de chemins sujets à la fuite d'informations, aux vulnérabilités de traversée de répertoire (Directory Traversal) et aux panneaux d'authentification exposés.

Le moteur NSE de Nmap a confirmé que le dispositif est LIKELY VULNERABLE (Hautement Vulnérable) à l'attaque par canal latéral POODLE (CVE-2014-3566) en raison de l'acceptation de connexions sous le protocole obsolète SSLv3 avec chiffrement CBC.