
Audit di sicurezza e analisi delle vulnerabilità (CVE-2014-3566 e CVE-2010-2333) nell'infrastruttura di rete locale e router residenziale.
Audit di sicurezza e analisi delle vulnerabilità (CVE-2014-3566 e CVE-2010-2333) nell'infrastruttura di rete locale e router residenziale.
Questo progetto documenta un audit di sicurezza perimetrale condotto in modo autonomo su una rete locale residenziale. L'obiettivo è stato identificare le porte aperte sul router gateway, mappare i servizi attivi tramite rilevamento delle versioni e valutare la presenza di vulnerabilità critiche utilizzando il motore di script Nmap (NSE).
192.168.100.1).È stata eseguita una scansione rapida con rilevamento delle versioni per mappare le porte di ingresso esposte del dispositivo:
nmap -sV -F 192.168.100.1

Tramite questo comando sono stati rilevati servizi attivi sulle porte 53/tcp (domain), 80/tcp (http) e un servizio di abbinamento UPnP di Cisco-Linksys sulla porta 49152/tcp.
Per verificare la sicurezza delle connessioni crittografate sulle porte di amministrazione web del router, è stato lanciato lo script specializzato nella suite crittografica SSL:
nmap -p 443 --script ssl-poodle 192.168.100.1

Il motore di script Nmap (NSE) ha determinato che il server web del dispositivo è VULNERABLE ad attacchi di downgrade del protocollo (Downgrade Attacks) con l'identificatore CVE-2014-3566 (POODLE). Questo difetto si verifica perché il firmware del router accetta connessioni utilizzando il protocollo obsoleto SSLv3 configurato con crittografia a blocchi in modalità CBC (Cipher Block Chaining).
L'ispezione approfondita tramite la categoria --script vuln ha continuato a valutare l'interfaccia HTTP del router, esponendo un elenco massiccio di percorsi soggetti a fuga di informazioni, vulnerabilità di directory traversal e pannelli di autenticazione esposti.

Il motore NSE di Nmap ha confermato che il dispositivo è LIKELY VULNERABLE (Altamente Vulnerabile) all'attacco a canale laterale POODLE (CVE-2014-3566) a causa dell'accettazione di connessioni con il protocollo obsoleto SSLv3 e crittografia CBC.