Phase 03: Vulnerability Identification & Threat Modeling
Correlate identified versions against public CVE databases, test authentication mechanisms, and map out viable exploitation chains. This phase has 4 checklist items. Placeholders such as {TARGET_IP} are values for your target.
Vulnerability Analysis & Misconfiguration Checks
Public CVE & Exploit-DB Search
Query local and remote exploit databases for published weaponized PoCs.
searchsploit {SERVICE_NAME} {VERSION}Default Credentials Verification on Management Consoles
Check administrative dashboards, routers, Jenkins, Tomcat, and Webmin.
Testing admin:admin, admin:password, root:root, etc.Branch A: Authentication & Session Analysis (JWT, IDOR, Cookies)
Examine authorization mechanisms for broken object-level access (IDOR) and weak tokens.
Inspect Set-Cookie, test JWT algorithm none / weak secret keyBranch B: Known Protocol Flaws (MS17-010, SMBGhost, SambaCry)
Verify presence of critical remote code execution vulnerabilities in SMB stack.
nmap -p 445 --script smb-vuln-ms17-010 {TARGET_IP}
All phases
- Host Discovery & Surface Mapping
- Protocol & Service Enumeration
- Vulnerability Identification & Threat Modeling
- Foothold Execution & Initial Access
- Shell Stabilization & Context Triage
- Internal System & Network Reconnaissance
- Privilege Escalation & Lateral Movement
- Post-Exploitation, Flag Vault & Artifact Collection
Tick items off per machine. ZeroBox tracks checklist progress for every target. Open the methodology checklist