Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Home-Network-Vulnerability-Assessment — Аудит безопасности и анализ уязвимостей (CVE-2014-3566 и CVE-2010-2333) в инфраструктуре локальной сети и домашнем маршрутизаторе. | Kitploit
Инструменты/GitHubGitHub/jmonge12/home-network-vulnerability-assessment
Сканеры уязвимостейКартирование сетиСканирование портовАнализ уязвимостейСетевая безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubjmonge12/home-network-vulnerability-assessment

Home-Network-Vulnerability-Assessment

Аудит безопасности и анализ уязвимостей (CVE-2014-3566 и CVE-2010-2333) в инфраструктуре локальной сети и домашнем маршрутизаторе.

Репозиторий
204 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Home-Network-Vulnerability-Assessment

Аудит безопасности и анализ уязвимостей (CVE-2014-3566 и CVE-2010-2333) в локальной сетевой инфраструктуре и домашнем роутере.

Аудит безопасности и анализ уязвимостей домашнего роутера

Описание проекта

В этом проекте документируется аудит периметральной безопасности, проведённый автономно в локальной домашней сети. Целью было определить открытые порты на шлюзовом роутере, составить карту активных сервисов с помощью определения версий и оценить наличие критических уязвимостей с использованием движка скриптов Nmap (NSE).

Методология и инструменты

  • Инструмент сканирования: Nmap (Network Mapper) v7.98.
  • Объект оценки: домашний роутер / шлюз (192.168.100.1).
  • Подход: аудит «чёрного ящика» (Black Box) из локальной сети.

Этапы лабораторной работы и результаты

1. Первоначальное обнаружение сервисов

Было выполнено быстрое сканирование с определением версий для составления карты открытых входных точек устройства:

nmap -sV -F 192.168.100.1

Первоначальное сканирование портов

С помощью этой команды были обнаружены активные сервисы на портах 53/tcp (domain), 80/tcp (http) и служба сопряжения UPnP от Cisco-Linksys на порту 49152/tcp.


2. Обнаружение критической уязвимости SSL POODLE (CVE-2014-3566)

Для аудита безопасности зашифрованных соединений на портах веб-администрирования роутера был запущен специализированный скрипт из набора криптографических алгоритмов SSL:

nmap -p 443 --script ssl-poodle 192.168.100.1

Доказательство уязвимости SSL POODLE Nmap

Движок скриптов Nmap (NSE) определил, что веб-сервер устройства является VULNERABLE к атакам понижения версии протокола (Downgrade Attacks) под идентификатором CVE-2014-3566 (POODLE). Эта ошибка возникает из-за того, что прошивка роутера принимает соединения, использующие устаревший протокол SSLv3 с блочным шифрованием в режиме CBC (Cipher Block Chaining).


3. Перечисление веб-поверхности атаки (CVE-2019-1653 и другие)

Глубокий анализ с помощью категории --script vuln продолжил оценку HTTP-интерфейса роутера, выявив огромный перечень путей, подверженных утечке информации, уязвимостей обхода каталогов (Directory Traversal) и открытых панелей аутентификации.

Утечка информации и перечисление веб-ресурсов

Движок NSE от Nmap подтвердил, что устройство является LIKELY VULNERABLE (весьма уязвимо) к атаке по стороннему каналу POODLE (CVE-2014-3566) из-за принятия соединений по устаревшему протоколу SSLv3 с шифрованием CBC.

Скачать инструмент