Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Home-Network-Vulnerability-Assessment — Auditoria de segurança e análise de vulnerabilidades (CVE-2014-3566 e CVE-2010-2333) na infraestrutura de rede local e roteador residencial. | Kitploit
Ferramentas/GitHubGitHub/jmonge12/home-network-vulnerability-assessment
Scanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesSegurança de RedeAprendizado e EducaçãoLabs e Prática
GitHubjmonge12/home-network-vulnerability-assessment

Home-Network-Vulnerability-Assessment

Auditoria de segurança e análise de vulnerabilidades (CVE-2014-3566 e CVE-2010-2333) na infraestrutura de rede local e roteador residencial.

Ver Repositório
5há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Home-Network-Vulnerability-Assessment

Auditoria de segurança e análise de vulnerabilidades (CVE-2014-3566 e CVE-2010-2333) na infraestrutura de rede local e roteador residencial.

Auditoria de Segurança e Análise de Vulnerabilidades em Roteador Residencial

Descrição do Projeto

Este projeto documenta uma auditoria de segurança perimetral realizada de forma autônoma em uma rede local residencial. O objetivo foi identificar portas abertas no roteador gateway, mapear os serviços ativos por meio de detecção de versões e avaliar a presença de vulnerabilidades críticas utilizando o motor de scripts do Nmap (NSE).

Metodologia e Ferramentas

  • Ferramenta de Escaneamento: Nmap (Network Mapper) v7.98.
  • Objetivo de Avaliação: Roteador residencial / Gateway (192.168.100.1).
  • Abordagem: Auditoria de Caixa Preta (Black Box) a partir da LAN.

Fases do Laboratório e Resultados

1. Descoberta Inicial de Serviços

Foi executado um escaneamento rápido com detecção de versões para mapear as portas de entrada expostas do dispositivo:

nmap -sV -F 192.168.100.1

Escaneamento Inicial de Portas

Através deste comando foram detectados serviços ativos nas portas 53/tcp (domain), 80/tcp (http) e um serviço de emparelhamento UPnP da Cisco-Linksys na porta 49152/tcp.


2. Detecção de Vulnerabilidade Crítica SSL POODLE (CVE-2014-3566)

Para auditar a segurança das conexões criptografadas nas portas de administração web do roteador, foi executado o script especializado na suíte criptográfica SSL:

nmap -p 443 --script ssl-poodle 192.168.100.1

Evidência de Vulnerabilidade SSL POODLE Nmap

O motor de scripts do Nmap (NSE) determinou que o servidor web do dispositivo é VULNERÁVEL a ataques de degradação de protocolo (Downgrade Attacks) sob o identificador CVE-2014-3566 (POODLE). Esta falha ocorre porque o firmware do roteador aceita conexões utilizando o protocolo obsoleto SSLv3 configurado com cifragem de blocos em modo CBC (Cipher Block Chaining).


3. Enumeração da Superfície de Ataque Web (CVE-2019-1653 e outros)

A inspeção aprofundada por meio da categoria --script vuln continuou avaliando a interface HTTP do roteador, expondo uma lista massiva de rotas propensas a vazamento de informações, vulnerabilidades de salto de diretório (Directory Traversal) e painéis de autenticação expostos.

Vazamento de Informações e Enumeração Web

O motor NSE do Nmap confirmou que o dispositivo é LIKELY VULNERABLE (Altamente Vulnerável) ao ataque de canal lateral POODLE (CVE-2014-3566) devido à aceitação de conexões sob o protocolo obsoleto SSLv3 com cifragem CBC.

Baixar ferramenta