
Аудит безопасности и анализ уязвимостей (CVE-2014-3566 и CVE-2010-2333) в инфраструктуре локальной сети и домашнем маршрутизаторе.
Аудит безопасности и анализ уязвимостей (CVE-2014-3566 и CVE-2010-2333) в локальной сетевой инфраструктуре и домашнем роутере.
В этом проекте документируется аудит периметральной безопасности, проведённый автономно в локальной домашней сети. Целью было определить открытые порты на шлюзовом роутере, составить карту активных сервисов с помощью определения версий и оценить наличие критических уязвимостей с использованием движка скриптов Nmap (NSE).
192.168.100.1).Было выполнено быстрое сканирование с определением версий для составления карты открытых входных точек устройства:
nmap -sV -F 192.168.100.1

С помощью этой команды были обнаружены активные сервисы на портах 53/tcp (domain), 80/tcp (http) и служба сопряжения UPnP от Cisco-Linksys на порту 49152/tcp.
Для аудита безопасности зашифрованных соединений на портах веб-администрирования роутера был запущен специализированный скрипт из набора криптографических алгоритмов SSL:
nmap -p 443 --script ssl-poodle 192.168.100.1

Движок скриптов Nmap (NSE) определил, что веб-сервер устройства является VULNERABLE к атакам понижения версии протокола (Downgrade Attacks) под идентификатором CVE-2014-3566 (POODLE). Эта ошибка возникает из-за того, что прошивка роутера принимает соединения, использующие устаревший протокол SSLv3 с блочным шифрованием в режиме CBC (Cipher Block Chaining).
Глубокий анализ с помощью категории --script vuln продолжил оценку HTTP-интерфейса роутера, выявив огромный перечень путей, подверженных утечке информации, уязвимостей обхода каталогов (Directory Traversal) и открытых панелей аутентификации.

Движок NSE от Nmap подтвердил, что устройство является LIKELY VULNERABLE (весьма уязвимо) к атаке по стороннему каналу POODLE (CVE-2014-3566) из-за принятия соединений по устаревшему протоколу SSLv3 с шифрованием CBC.