Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Home-Network-Vulnerability-Assessment — セキュリティ監査と脆弱性分析 (CVE-2014-3566 および CVE-2010-2333) ローカルネットワークインフラストラクチャおよび住宅用ルーターにおける。 | Kitploit
ツール/GitHubGitHub/jmonge12/home-network-vulnerability-assessment
脆弱性スキャナーネットワークマッピングポートスキャン脆弱性分析ネットワークセキュリティ学習と教育ラボと実践
GitHubjmonge12/home-network-vulnerability-assessment

Home-Network-Vulnerability-Assessment

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティ監査と脆弱性分析 (CVE-2014-3566 および CVE-2010-2333) ローカルネットワークインフラストラクチャおよび住宅用ルーターにおける。

リポジトリを見る
2ヶ月前未レビュー

Home-Network-Vulnerability-Assessment

ローカルネットワークインフラと家庭用ルーターのセキュリティ監査と脆弱性分析(CVE-2014-3566、CVE-2010-2333)。

家庭用ルーターのセキュリティ監査と脆弱性分析

プロジェクト概要

本プロジェクトは、家庭用ローカルネットワークにおいて自主的に実施した境界セキュリティ監査を文書化したものです。目的は、ルーターゲートウェイの開放ポートを特定し、バージョン検出によるアクティブサービスのマッピング、そしてNmapスクリプトエンジン(NSE)を使用した重大な脆弱性の有無を評価することです。

方法論とツール

  • スキャンツール: Nmap(Network Mapper)v7.98。
  • 評価対象: 家庭用ルーター / ゲートウェイ(192.168.100.1)。
  • アプローチ: LANからのブラックボックス監査。

ラボのフェーズと結果

1. 初期サービス発見

機器の公開エントリポイントをマッピングするため、バージョン検出付きのクイックスキャンを実行しました。

nmap -sV -F 192.168.100.1

Nmap初期ポートスキャン

このコマンドにより、ポート53/tcp(domain)、80/tcp(http)、およびCisco-LinksysのUPnPペアリングサービス(ポート49152/tcp)でアクティブなサービスが検出されました。


2. SSL POODLE脆弱性(CVE-2014-3566)の検出

ルーターのWeb管理ポートにおける暗号化接続のセキュリティを監査するため、SSL暗号スイートに特化したスクリプトを実行しました。

nmap -p 443 --script ssl-poodle 192.168.100.1

SSL POODLE脆弱性のNmap証拠

Nmapスクリプトエンジン(NSE)は、デバイスのWebサーバーがCVE-2014-3566(POODLE)によるプロトコルダウングレード攻撃に対して脆弱であると判定しました。 この欠陥は、ルーターのファームウェアが、CBCモード(Cipher Block Chaining)のブロック暗号を設定した時代遅れのSSLv3プロトコルを使用した接続を受け入れるために発生します。


3. Web攻撃対象領域の列挙(CVE-2019-1653など)

--script vulnカテゴリによる詳細な検査は、ルーターのHTTPインターフェースの評価を続け、情報漏洩、ディレクトリトラバーサル脆弱性、露出した認証パネルにつながる大量のルートを暴露しました。

情報漏洩とWeb列挙

NmapのNSEエンジンは、デバイスがSSLv3(CBC暗号化)の時代遅れのプロトコル下での接続を受け入れるため、POODLEサイドチャネル攻撃(CVE-2014-3566)に対して「脆弱である可能性が高い(LIKELY VULNERABLE)」と確認しました。

ツールをダウンロード