Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815- — CVE-2024-44815 | Kitploit
أدوات/GitHubGitHub/nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-
أمان الأنظمة المدمجةكسر كلمات المرورالاستطلاعتحليل الثغرات الأمنيةالاستغلالاختراق الأجهزةأمن الأجهزةتحليل البرامج الثابتة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-

Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815-

CVE-2024-44815

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

استخراج بيانات اعتماد المستخدم لموجه Hathway عبر SPI flash-CVE-2024-44815

وصف الثغرة:

أثناء التقييم الأمني للبرنامج الثابت للموجه، لوحظ أن بيانات اعتماد تسجيل الدخول للموجه لكل من بوابة الويب ونقطة الوصول Wi-Fi مخزنة كنص صريح في ذاكرة SPI flash. يمكن للمهاجم استخراج بيانات الاعتماد هذه، ويمكن إساءة استخدامها من قبل المهاجم.

بائع المنتج: Hathway

المنتج المتأثر:CM5100-511

الإصدار المتأثر: 4.1.1.24

درجة الثغرة V3.1: 6.8 متوسطة AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H

إثبات المفهوم:

  1. قم بتشغيل الموجه وقم بالاستطلاع الأولي للشبكة باستخدام أداة Nmap.

    Network_reconn
  2. قم بتفكيك الموجه وحدد موصل UART كما هو موضح في الصورة أدناه. قم بتوصيل موصل UART بوحدة التحكم التسلسلية وتحقق من تسلسل الإقلاع الأولي للموجه. من تسلسل الإقلاع الأولي حصلنا على معلومات إصدار العتاد والبرنامج الثابت.

    Tear_down Initial_boot_sequence
  3. من تحليل لوحة الدوائر المطبوعة PCB، لوحظ أن شريحة الفلاش الخارجية IC(Winbond W25Q64JV) متصلة بالجانب الخلفي، قم بفك شريحة الفلاش من PCB وباستخدام مبرمج الفلاش CH431A قم بتفريغ البرنامج الثابت.

    image

  4. بعد تفريغ البرنامج الثابت للفلاش، قم بتحليل الملف الثنائي الذي تم تفريغه، ووجدنا أن هناك بيانات اعتماد تسجيل دخول مشبوهة باسم المستخدم ‘admin’ ومع اسم نقطة الوصول Wi-Fi كنص صريح.

    credentials_through_string_command
  5. افتح البرنامج الثابت الذي تم تفريغه في عرض سداسي عشري (hex view) لتحديد موقع الذاكرة الدقيق لبيانات الاعتماد المشبوهة في البرنامج الثابت.

    image

    image

  6. حاولنا تسجيل الدخول إلى بوابة الويب ونقطة الوصول Wi-Fi باستخدام بيانات الاعتماد المشبوهة التي تم العثور عليها في البرنامج الثابت، وتم تسجيل الدخول بنجاح.

    image

  7. حتى إذا قام المستخدم بتغيير بيانات الاعتماد الافتراضية، يمكن للمهاجم استخراجها من البرنامج الثابت من خلال معرفة عنوان الذاكرة، كما أن بيانات الاعتماد مخزنة كنص صريح.

المؤلفون:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

تنزيل الأداة