Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Home-Network-Vulnerability-Assessment — 로컬 네트워크 인프라 및 가정용 라우터의 보안 감사 및 취약점 분석 (CVE-2014-3566 및 CVE-2010-2333) | Kitploit
도구/GitHubGitHub/jmonge12/home-network-vulnerability-assessment
Vulnerability ScannersNetwork MappingPort ScanningVulnerability AnalysisNetwork SecurityLearning & EducationLabs & Practice
GitHubjmonge12/home-network-vulnerability-assessment

Home-Network-Vulnerability-Assessment

로컬 네트워크 인프라 및 가정용 라우터의 보안 감사 및 취약점 분석 (CVE-2014-3566 및 CVE-2010-2333)

저장소 보기
204개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Home-Network-Vulnerability-Assessment

로컬 네트워크 인프라 및 가정용 라우터의 보안 감사 및 취약점 분석 (CVE-2014-3566 및 CVE-2010-2333)

가정용 라우터 보안 감사 및 취약점 분석

프로젝트 설명

이 프로젝트는 자체적으로 수행된 가정용 로컬 네트워크 경계 보안 감사를 문서화합니다. 목표는 라우터 게이트웨이의 열린 포트를 식별하고, 버전 탐지를 통해 활성 서비스를 매핑하며, Nmap 스크립트 엔진(NSE)을 사용하여 심각한 취약점의 존재 여부를 평가하는 것이었습니다.

방법론 및 도구

  • 스캔 도구: Nmap (Network Mapper) v7.98.
  • 평가 대상: 가정용 라우터 / 게이트웨이 (192.168.100.1).
  • 접근 방식: LAN에서의 블랙박스 감사.

실습 단계 및 결과

1. 초기 서비스 검색

장치의 노출된 진입점을 매핑하기 위해 버전 탐지와 함께 빠른 스캔을 실행했습니다:

nmap -sV -F 192.168.100.1

초기 포트 스캔

이 명령을 통해 53/tcp (domain), 80/tcp (http) 포트와 Cisco-Linksys의 UPnP 페어링 서비스가 49152/tcp 포트에서 활성화된 것을 확인했습니다.


2. SSL POODLE 심각 취약점 탐지 (CVE-2014-3566)

라우터의 웹 관리 포트에서 암호화된 연결의 보안을 감사하기 위해 SSL 암호화 제품군 전용 스크립트를 실행했습니다:

nmap -p 443 --script ssl-poodle 192.168.100.1

SSL POODLE 취약점 증거 Nmap

Nmap 스크립트 엔진(NSE)은 장치의 웹 서버가 CVE-2014-3566(POODLE) 식별자 하의 프로토콜 다운그레이드 공격에 취약하다고 판단했습니다. 이 결함은 라우터 펌웨어가 CBC(Cipher Block Chaining) 모드의 블록 암호를 사용하는 구식 SSLv3 프로토콜을 통한 연결을 수락하기 때문에 발생합니다.


3. 웹 공격 표면 열거 (CVE-2019-1653 및 기타)

--script vuln 카테고리를 통한 심층 검사는 라우터의 HTTP 인터페이스를 계속 평가하여 정보 유출, 디렉터리 트래버설 취약점 및 노출된 인증 패널에 취약한 방대한 경로 목록을 드러냈습니다.

정보 유출 및 웹 열거

Nmap NSE 엔진은 장치가 SSLv3 구식 프로토콜 하에서 CBC 암호화를 통한 연결을 수락하기 때문에 POODLE 사이드 채널 공격(CVE-2014-3566)에 높은 가능성으로 취약하다(Highly Vulnerable)고 확인했습니다.

도구 다운로드