安全审计与漏洞分析 (CVE-2014-3566 和 CVE-2010-2333) 在本地网络基础设施和家用路由器中。
对本地网络基础设施和家庭路由器进行安全审计和漏洞分析(CVE-2014-3566 和 CVE-2010-2333)。
本项目记录了针对家庭本地网络的自主边界安全审计。目标是识别路由器网关上的开放端口,通过版本检测映射活跃服务,并利用 Nmap 脚本引擎(NSE)评估是否存在严重漏洞。
192.168.100.1)。执行快速扫描并开启版本检测,以映射设备暴露的入口端口:
nmap -sV -F 192.168.100.1

通过该命令,检测到 53/tcp(domain)、80/tcp(http)端口上的活跃服务,以及 Cisco-Linksys 在 49152/tcp 端口上的 UPnP 配对服务。
为审计路由器 web 管理端口上加密连接的安全性,针对 SSL 密码套件启动了专用脚本:
nmap -p 443 --script ssl-poodle 192.168.100.1

Nmap 脚本引擎(NSE)判定该设备的 web 服务器易受协议降级攻击(Downgrade Attacks),漏洞编号为 CVE-2014-3566(POODLE)。 此缺陷的产生原因是路由器固件接受使用过时协议 SSLv3 的连接,且配置了 CBC(密码块链接)模式下的分组加密。
通过 --script vuln 类别进行深度检查,继续评估路由器的 HTTP 接口,暴露出大量易导致信息泄露、目录遍历漏洞以及暴露的认证面板的路径。

Nmap NSE 引擎确认该设备很可能易受 POODLE 侧信道攻击(CVE-2014-3566),原因在于其接受使用过时协议 SSLv3 并采用 CBC 加密的连接。