
स्थानीय नेटवर्क बुनियादी ढांचे और आवासीय राउटर में सुरक्षा ऑडिट और भेद्यता विश्लेषण (CVE-2014-3566 और CVE-2010-2333)।
स्थानीय नेटवर्क बुनियादी ढांचे और रेज़िडेंशियल राउटर में सुरक्षा ऑडिट और भेद्यता विश्लेषण (CVE-2014-3566 और CVE-2010-2333)।
यह परियोजना एक रेज़िडेंशियल स्थानीय नेटवर्क में स्वायत्त रूप से किए गए परिधीय सुरक्षा ऑडिट का दस्तावेज़ीकरण करती है। उद्देश्य राउटर गेटवे पर खुले पोर्ट की पहचान करना, संस्करण पता लगाने के माध्यम से सक्रिय सेवाओं का मानचित्रण करना और Nmap स्क्रिप्ट इंजन (NSE) का उपयोग करके महत्वपूर्ण भेद्यताओं की उपस्थिति का मूल्यांकन करना था।
192.168.100.1)।डिवाइस के खुले प्रवेश द्वारों का मानचित्रण करने के लिए संस्करण पता लगाने के साथ एक त्वरित स्कैन निष्पादित किया गया:
nmap -sV -F 192.168.100.1

इस कमांड के माध्यम से पोर्ट 53/tcp (domain), 80/tcp (http) और Cisco-Linksys की एक UPnP पेयरिंग सेवा पोर्ट 49152/tcp पर सक्रिय पाई गई।
राउटर के वेब प्रबंधन पोर्ट पर एन्क्रिप्टेड कनेक्शनों की सुरक्षा का ऑडिट करने के लिए, SSL क्रिप्टोग्राफ़िक सूट में विशेषज्ञ स्क्रिप्ट लॉन्च की गई:
nmap -p 443 --script ssl-poodle 192.168.100.1

Nmap स्क्रिप्ट इंजन (NSE) ने निर्धारित किया कि डिवाइस का वेब सर्वर पहचानकर्ता CVE-2014-3566 (POODLE) के तहत प्रोटोकॉल अपग्रेड हमलों (Downgrade Attacks) के लिए ASURAKSHAṆĪY (VULNERABLE) है। यह दोष इसलिए उत्पन्न होता है क्योंकि राउटर का फ़र्मवेयर CBC (Cipher Block Chaining) मोड में ब्लॉक सिफर के साथ कॉन्फ़िगर किए गए अप्रचलित प्रोटोकॉल SSLv3 का उपयोग करके कनेक्शन स्वीकार करता है।
--script vuln श्रेणी के माध्यम से गहन निरीक्षण ने राउटर के HTTP इंटरफ़ेस का मूल्यांकन जारी रखा, जिससे सूचना रिसाव, निर्देशिका ट्रैवर्सल (Directory Traversal) भेद्यताओं और उजागर प्रमाणीकरण पैनलों के लिए प्रवण रूटों की एक बड़ी सूची सामने आई।

Nmap के NSE इंजन ने पुष्टि की कि डिवाइस SAMBHAVATAH: ASURAKSHAṆĪY (LIKELY VULNERABLE) (अत्यधिक असुरक्षित) है POODLE साइड-चैनल हमले (CVE-2014-3566) के लिए, क्योंकि यह CBC एन्क्रिप्शन के साथ अप्रचलित प्रोटोकॉल SSLv3 के तहत कनेक्शन स्वीकार करता है।