
セキュリティ監査と脆弱性分析 (CVE-2014-3566 および CVE-2010-2333) ローカルネットワークインフラストラクチャおよび住宅用ルーターにおける。
ローカルネットワークインフラと家庭用ルーターのセキュリティ監査と脆弱性分析(CVE-2014-3566、CVE-2010-2333)。
本プロジェクトは、家庭用ローカルネットワークにおいて自主的に実施した境界セキュリティ監査を文書化したものです。目的は、ルーターゲートウェイの開放ポートを特定し、バージョン検出によるアクティブサービスのマッピング、そしてNmapスクリプトエンジン(NSE)を使用した重大な脆弱性の有無を評価することです。
192.168.100.1)。機器の公開エントリポイントをマッピングするため、バージョン検出付きのクイックスキャンを実行しました。
nmap -sV -F 192.168.100.1

このコマンドにより、ポート53/tcp(domain)、80/tcp(http)、およびCisco-LinksysのUPnPペアリングサービス(ポート49152/tcp)でアクティブなサービスが検出されました。
ルーターのWeb管理ポートにおける暗号化接続のセキュリティを監査するため、SSL暗号スイートに特化したスクリプトを実行しました。
nmap -p 443 --script ssl-poodle 192.168.100.1

Nmapスクリプトエンジン(NSE)は、デバイスのWebサーバーがCVE-2014-3566(POODLE)によるプロトコルダウングレード攻撃に対して脆弱であると判定しました。 この欠陥は、ルーターのファームウェアが、CBCモード(Cipher Block Chaining)のブロック暗号を設定した時代遅れのSSLv3プロトコルを使用した接続を受け入れるために発生します。
--script vulnカテゴリによる詳細な検査は、ルーターのHTTPインターフェースの評価を続け、情報漏洩、ディレクトリトラバーサル脆弱性、露出した認証パネルにつながる大量のルートを暴露しました。

NmapのNSEエンジンは、デバイスがSSLv3(CBC暗号化)の時代遅れのプロトコル下での接続を受け入れるため、POODLEサイドチャネル攻撃(CVE-2014-3566)に対して「脆弱である可能性が高い(LIKELY VULNERABLE)」と確認しました。