Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Home-Network-Vulnerability-Assessment — स्थानीय नेटवर्क बुनियादी ढांचे और आवासीय राउटर में सुरक्षा ऑडिट और भेद्यता विश्लेषण (CVE-2014-3566 और CVE-2010-2333)। | Kitploit
उपकरण/GitHubGitHub/jmonge12/home-network-vulnerability-assessment
भेद्यता स्कैनरनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणनेटवर्क सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubjmonge12/home-network-vulnerability-assessment

Home-Network-Vulnerability-Assessment

स्थानीय नेटवर्क बुनियादी ढांचे और आवासीय राउटर में सुरक्षा ऑडिट और भेद्यता विश्लेषण (CVE-2014-3566 और CVE-2010-2333)।

रिपॉजिटरी देखें
53 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Home-Network-Vulnerability-Assessment

स्थानीय नेटवर्क बुनियादी ढांचे और रेज़िडेंशियल राउटर में सुरक्षा ऑडिट और भेद्यता विश्लेषण (CVE-2014-3566 और CVE-2010-2333)।

रेज़िडेंशियल राउटर में सुरक्षा ऑडिट और भेद्यता विश्लेषण

परियोजना का विवरण

यह परियोजना एक रेज़िडेंशियल स्थानीय नेटवर्क में स्वायत्त रूप से किए गए परिधीय सुरक्षा ऑडिट का दस्तावेज़ीकरण करती है। उद्देश्य राउटर गेटवे पर खुले पोर्ट की पहचान करना, संस्करण पता लगाने के माध्यम से सक्रिय सेवाओं का मानचित्रण करना और Nmap स्क्रिप्ट इंजन (NSE) का उपयोग करके महत्वपूर्ण भेद्यताओं की उपस्थिति का मूल्यांकन करना था।

कार्यप्रणाली और उपकरण

  • स्कैनिंग उपकरण: Nmap (Network Mapper) v7.98।
  • मूल्यांकन लक्ष्य: रेज़िडेंशियल राउटर / गेटवे (192.168.100.1)।
  • दृष्टिकोण: LAN से ब्लैक बॉक्स ऑडिट।

प्रयोगशाला चरण और परिणाम

1. सेवाओं की प्रारंभिक खोज

डिवाइस के खुले प्रवेश द्वारों का मानचित्रण करने के लिए संस्करण पता लगाने के साथ एक त्वरित स्कैन निष्पादित किया गया:

nmap -sV -F 192.168.100.1

Escaneo Inicial de Puertos

इस कमांड के माध्यम से पोर्ट 53/tcp (domain), 80/tcp (http) और Cisco-Linksys की एक UPnP पेयरिंग सेवा पोर्ट 49152/tcp पर सक्रिय पाई गई।


2. महत्वपूर्ण SSL POODLE भेद्यता का पता लगाना (CVE-2014-3566)

राउटर के वेब प्रबंधन पोर्ट पर एन्क्रिप्टेड कनेक्शनों की सुरक्षा का ऑडिट करने के लिए, SSL क्रिप्टोग्राफ़िक सूट में विशेषज्ञ स्क्रिप्ट लॉन्च की गई:

nmap -p 443 --script ssl-poodle 192.168.100.1

Evidencia de Vulnerabilidad SSL POODLE Nmap

Nmap स्क्रिप्ट इंजन (NSE) ने निर्धारित किया कि डिवाइस का वेब सर्वर पहचानकर्ता CVE-2014-3566 (POODLE) के तहत प्रोटोकॉल अपग्रेड हमलों (Downgrade Attacks) के लिए ASURAKSHAṆĪY (VULNERABLE) है। यह दोष इसलिए उत्पन्न होता है क्योंकि राउटर का फ़र्मवेयर CBC (Cipher Block Chaining) मोड में ब्लॉक सिफर के साथ कॉन्फ़िगर किए गए अप्रचलित प्रोटोकॉल SSLv3 का उपयोग करके कनेक्शन स्वीकार करता है।


3. वेब आक्रमण सतह की गणना (CVE-2019-1653 और अन्य)

--script vuln श्रेणी के माध्यम से गहन निरीक्षण ने राउटर के HTTP इंटरफ़ेस का मूल्यांकन जारी रखा, जिससे सूचना रिसाव, निर्देशिका ट्रैवर्सल (Directory Traversal) भेद्यताओं और उजागर प्रमाणीकरण पैनलों के लिए प्रवण रूटों की एक बड़ी सूची सामने आई।

Fuga de Información y Enumeración Web

Nmap के NSE इंजन ने पुष्टि की कि डिवाइस SAMBHAVATAH: ASURAKSHAṆĪY (LIKELY VULNERABLE) (अत्यधिक असुरक्षित) है POODLE साइड-चैनल हमले (CVE-2014-3566) के लिए, क्योंकि यह CBC एन्क्रिप्शन के साथ अप्रचलित प्रोटोकॉल SSLv3 के तहत कनेक्शन स्वीकार करता है।

टूल डाउनलोड करें