
Auditoria de segurança e análise de vulnerabilidades (CVE-2014-3566 e CVE-2010-2333) na infraestrutura de rede local e roteador residencial.
Auditoria de segurança e análise de vulnerabilidades (CVE-2014-3566 e CVE-2010-2333) na infraestrutura de rede local e roteador residencial.
Este projeto documenta uma auditoria de segurança perimetral realizada de forma autônoma em uma rede local residencial. O objetivo foi identificar portas abertas no roteador gateway, mapear os serviços ativos por meio de detecção de versões e avaliar a presença de vulnerabilidades críticas utilizando o motor de scripts do Nmap (NSE).
192.168.100.1).Foi executado um escaneamento rápido com detecção de versões para mapear as portas de entrada expostas do dispositivo:
nmap -sV -F 192.168.100.1

Através deste comando foram detectados serviços ativos nas portas 53/tcp (domain), 80/tcp (http) e um serviço de emparelhamento UPnP da Cisco-Linksys na porta 49152/tcp.
Para auditar a segurança das conexões criptografadas nas portas de administração web do roteador, foi executado o script especializado na suíte criptográfica SSL:
nmap -p 443 --script ssl-poodle 192.168.100.1

O motor de scripts do Nmap (NSE) determinou que o servidor web do dispositivo é VULNERÁVEL a ataques de degradação de protocolo (Downgrade Attacks) sob o identificador CVE-2014-3566 (POODLE). Esta falha ocorre porque o firmware do roteador aceita conexões utilizando o protocolo obsoleto SSLv3 configurado com cifragem de blocos em modo CBC (Cipher Block Chaining).
A inspeção aprofundada por meio da categoria --script vuln continuou avaliando a interface HTTP do roteador, expondo uma lista massiva de rotas propensas a vazamento de informações, vulnerabilidades de salto de diretório (Directory Traversal) e painéis de autenticação expostos.

O motor NSE do Nmap confirmou que o dispositivo é LIKELY VULNERABLE (Altamente Vulnerável) ao ataque de canal lateral POODLE (CVE-2014-3566) devido à aceitação de conexões sob o protocolo obsoleto SSLv3 com cifragem CBC.