
CVE-2024-46383
أثناء التقييم الأمني للبرنامج الثابت لجهاز التوجيه، لوحظ أن المعلومات الحساسة المتعلقة بالأجهزة المتصلة بجهاز التوجيه مثل الهواتف المحمولة وأجهزة الكمبيوتر المحمولة والأجهزة اللوحية تُخزَّن كنص عادي ويمكن للمهاجم إساءة استخدامها.
الجهة المصنعة للمنتج: Hathway
المنتج المتأثر: CM5100-511
الإصدار المتأثر: 4.1.1.24
درجة الثغرة V3.1: 5.2 متوسطة AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
قم بتشغيل جهاز التوجيه وقم بالاستطلاع الأولي للشبكة باستخدام أداة Nmap.
قم بتفكيك جهاز التوجيه وحدد اتصال UART كما هو موضح في الصورة أدناه. قم بتوصيل اتصال UART بوحدة التحكم التسلسلية وتحقق من تسلسل الإقلاع الأولي لجهاز التوجيه. من تسلسل الإقلاع الأولي حصلنا على معلومات إصدار العتاد والبرنامج الثابت.
من تحليل PCB للعتاد، لوحظ أن ذاكرة الفلاش الخارجية IC (Winbond W25Q64JV) متصلة بالجانب الخلفي، قم بفك ذاكرة الفلاش من PCB وباستخدام مبرمج الفلاش CH431A قم بتفريغ البرنامج الثابت.

بعد تفريغ البرنامج الثابت من الفلاش، قم بتحليل الملف الثنائي المفرغ ووجدنا أن أسماء الهواتف المحمولة وأجهزة الكمبيوتر المحمولة والأجهزة اللوحية المتصلة بجهاز التوجيه مخزنة كنص عادي.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)