Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jmonge12/home-network-vulnerability-assessment
漏洞扫描器网络映射端口扫描漏洞分析网络安全学习与教育实验室与实践
GitHubjmonge12/home-network-vulnerability-assessment

Home-Network-Vulnerability-Assessment

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

安全审计与漏洞分析 (CVE-2014-3566 和 CVE-2010-2333) 在本地网络基础设施和家用路由器中。

查看仓库
53个月前尚未审核
分享

Home-Network-Vulnerability-Assessment

对本地网络基础设施和家庭路由器进行安全审计和漏洞分析(CVE-2014-3566 和 CVE-2010-2333)。

家庭路由器安全审计与漏洞分析

项目描述

本项目记录了针对家庭本地网络的自主边界安全审计。目标是识别路由器网关上的开放端口,通过版本检测映射活跃服务,并利用 Nmap 脚本引擎(NSE)评估是否存在严重漏洞。

方法与工具

  • 扫描工具: Nmap(Network Mapper)v7.98。
  • 评估目标: 家庭路由器 / 网关(192.168.100.1)。
  • 方法: 从 LAN 进行黑盒审计。

实验阶段与结果

1. 服务初始发现

执行快速扫描并开启版本检测,以映射设备暴露的入口端口:

nmap -sV -F 192.168.100.1

初始端口扫描

通过该命令,检测到 53/tcp(domain)、80/tcp(http)端口上的活跃服务,以及 Cisco-Linksys 在 49152/tcp 端口上的 UPnP 配对服务。


2. 严重漏洞检测:SSL POODLE(CVE-2014-3566)

为审计路由器 web 管理端口上加密连接的安全性,针对 SSL 密码套件启动了专用脚本:

nmap -p 443 --script ssl-poodle 192.168.100.1

Nmap SSL POODLE 漏洞证据

Nmap 脚本引擎(NSE)判定该设备的 web 服务器易受协议降级攻击(Downgrade Attacks),漏洞编号为 CVE-2014-3566(POODLE)。 此缺陷的产生原因是路由器固件接受使用过时协议 SSLv3 的连接,且配置了 CBC(密码块链接)模式下的分组加密。


3. Web 攻击面枚举(CVE-2019-1653 及其他)

通过 --script vuln 类别进行深度检查,继续评估路由器的 HTTP 接口,暴露出大量易导致信息泄露、目录遍历漏洞以及暴露的认证面板的路径。

信息泄露与 Web 枚举

Nmap NSE 引擎确认该设备很可能易受 POODLE 侧信道攻击(CVE-2014-3566),原因在于其接受使用过时协议 SSLv3 并采用 CBC 加密的连接。

下载工具