Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383 — CVE-2024-46383 | Kitploit
أدوات/GitHubGitHub/nitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383
أمان الأنظمة المدمجةالاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختراق الأجهزةأمن الأجهزةتحليل البرامج الثابتة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubnitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

CVE-2024-46383

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الكشف عن المعلومات الحساسة عبر البرنامج الثابت لذاكرة SPI الفلاش لجهاز التوجيه Hathway CVE-2024-46383

وصف الثغرة:

أثناء التقييم الأمني للبرنامج الثابت لجهاز التوجيه، لوحظ أن المعلومات الحساسة المتعلقة بالأجهزة المتصلة بجهاز التوجيه مثل الهواتف المحمولة وأجهزة الكمبيوتر المحمولة والأجهزة اللوحية تُخزَّن كنص عادي ويمكن للمهاجم إساءة استخدامها.

الجهة المصنعة للمنتج: Hathway

المنتج المتأثر: CM5100-511

الإصدار المتأثر: 4.1.1.24

درجة الثغرة V3.1: 5.2 متوسطة AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

إثبات المفهوم:

  1. قم بتشغيل جهاز التوجيه وقم بالاستطلاع الأولي للشبكة باستخدام أداة Nmap.

    Network_reconn
  2. قم بتفكيك جهاز التوجيه وحدد اتصال UART كما هو موضح في الصورة أدناه. قم بتوصيل اتصال UART بوحدة التحكم التسلسلية وتحقق من تسلسل الإقلاع الأولي لجهاز التوجيه. من تسلسل الإقلاع الأولي حصلنا على معلومات إصدار العتاد والبرنامج الثابت.

    Tear_down Initial_boot_sequence
  3. من تحليل PCB للعتاد، لوحظ أن ذاكرة الفلاش الخارجية IC (Winbond W25Q64JV) متصلة بالجانب الخلفي، قم بفك ذاكرة الفلاش من PCB وباستخدام مبرمج الفلاش CH431A قم بتفريغ البرنامج الثابت.

    image

  4. بعد تفريغ البرنامج الثابت من الفلاش، قم بتحليل الملف الثنائي المفرغ ووجدنا أن أسماء الهواتف المحمولة وأجهزة الكمبيوتر المحمولة والأجهزة اللوحية المتصلة بجهاز التوجيه مخزنة كنص عادي.

    connected_devices_to_router

المؤلفون:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

تنزيل الأداة