ZeroBox

Phase 03: Vulnerability Identification & Threat Modeling

Correlate identified versions against public CVE databases, test authentication mechanisms, and map out viable exploitation chains. This phase has 4 checklist items. Placeholders such as {TARGET_IP} are values for your target.

Vulnerability Analysis & Misconfiguration Checks

Public CVE & Exploit-DB Search

Query local and remote exploit databases for published weaponized PoCs.

searchsploit {SERVICE_NAME} {VERSION}

Default Credentials Verification on Management Consoles

Check administrative dashboards, routers, Jenkins, Tomcat, and Webmin.

Testing admin:admin, admin:password, root:root, etc.

Branch A: Authentication & Session Analysis (JWT, IDOR, Cookies)

Examine authorization mechanisms for broken object-level access (IDOR) and weak tokens.

Inspect Set-Cookie, test JWT algorithm none / weak secret key

Branch B: Known Protocol Flaws (MS17-010, SMBGhost, SambaCry)

Verify presence of critical remote code execution vulnerabilities in SMB stack.

nmap -p 445 --script smb-vuln-ms17-010 {TARGET_IP}

All phases

  1. Host Discovery & Surface Mapping
  2. Protocol & Service Enumeration
  3. Vulnerability Identification & Threat Modeling
  4. Foothold Execution & Initial Access
  5. Shell Stabilization & Context Triage
  6. Internal System & Network Reconnaissance
  7. Privilege Escalation & Lateral Movement
  8. Post-Exploitation, Flag Vault & Artifact Collection

Tick items off per machine. ZeroBox tracks checklist progress for every target. Open the methodology checklist