
CVE-2024-44815
أثناء التقييم الأمني للبرنامج الثابت للموجه، لوحظ أن بيانات اعتماد تسجيل الدخول للموجه لكل من بوابة الويب ونقطة الوصول Wi-Fi مخزنة كنص صريح في ذاكرة SPI flash. يمكن للمهاجم استخراج بيانات الاعتماد هذه، ويمكن إساءة استخدامها من قبل المهاجم.
بائع المنتج: Hathway
المنتج المتأثر:CM5100-511
الإصدار المتأثر: 4.1.1.24
درجة الثغرة V3.1: 6.8 متوسطة AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
قم بتشغيل الموجه وقم بالاستطلاع الأولي للشبكة باستخدام أداة Nmap.
قم بتفكيك الموجه وحدد موصل UART كما هو موضح في الصورة أدناه. قم بتوصيل موصل UART بوحدة التحكم التسلسلية وتحقق من تسلسل الإقلاع الأولي للموجه. من تسلسل الإقلاع الأولي حصلنا على معلومات إصدار العتاد والبرنامج الثابت.
من تحليل لوحة الدوائر المطبوعة PCB، لوحظ أن شريحة الفلاش الخارجية IC(Winbond W25Q64JV) متصلة بالجانب الخلفي، قم بفك شريحة الفلاش من PCB وباستخدام مبرمج الفلاش CH431A قم بتفريغ البرنامج الثابت.

بعد تفريغ البرنامج الثابت للفلاش، قم بتحليل الملف الثنائي الذي تم تفريغه، ووجدنا أن هناك بيانات اعتماد تسجيل دخول مشبوهة باسم المستخدم ‘admin’ ومع اسم نقطة الوصول Wi-Fi كنص صريح.
افتح البرنامج الثابت الذي تم تفريغه في عرض سداسي عشري (hex view) لتحديد موقع الذاكرة الدقيق لبيانات الاعتماد المشبوهة في البرنامج الثابت.


حاولنا تسجيل الدخول إلى بوابة الويب ونقطة الوصول Wi-Fi باستخدام بيانات الاعتماد المشبوهة التي تم العثور عليها في البرنامج الثابت، وتم تسجيل الدخول بنجاح.

حتى إذا قام المستخدم بتغيير بيانات الاعتماد الافتراضية، يمكن للمهاجم استخراجها من البرنامج الثابت من خلال معرفة عنوان الذاكرة، كما أن بيانات الاعتماد مخزنة كنص صريح.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)