Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815- — CVE-2024-44815 | Kitploit
Tools/GitHubGitHub/nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-
Embedded-System-SicherheitPasswort-CrackingAufklärungSchwachstellenanalyseExploitationHardware-HackingHardware-SicherheitFirmware-Analyse

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-

Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815-

CVE-2024-44815

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Extrahieren von Benutzeranmeldedaten für Hathway-Router über SPI-Flash – CVE-2024-44815

Schwachstellenbeschreibung:

Während der Sicherheitsbewertung der Router-Firmware wurde festgestellt, dass die Router-Anmeldeinformationen sowohl für das Webportal als auch für den Wi-Fi-Zugangspunkt im Klartext im SPI-Flash-Speicher gespeichert sind. Ein Angreifer kann die Anmeldeinformationen extrahieren und missbrauchen.

Anbieter des Produkts: Hathway

Betroffenes Produkt: CM5100-511

Betroffene Version: 4.1.1.24

Schwachstellen-Score V3.1: 6.8 Mittel AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H

Proof of Concept:

  1. Schalten Sie den Router ein und führen Sie die anfängliche Netzwerkerkundung mit dem Nmap-Tool durch.

    Network_reconn
  2. Zerlegen Sie den Router und lokalisieren Sie die UART-Verbindung, wie im folgenden Bild gezeigt. Verbinden Sie die UART-Verbindung mit der seriellen Konsole und prüfen Sie die anfängliche Boot-Sequenz des Routers. Aus der anfänglichen Boot-Sequenz erhielten wir die Hardware- und Firmware-Versionsinformationen.

    Tear_down Initial_boot_sequence
  3. Bei der Analyse der Hardware-Leiterplatte wurde festgestellt, dass ein externer Flash-IC (Winbond W25Q64JV) auf der Rückseite verbunden ist. Löten Sie den Flash-IC von der Leiterplatte ab und dumpen Sie die Firmware mit dem CH431A-Flash-Programmer.

    image

  4. Nach dem Dumpen der Flash-Firmware führten wir die Analyse der gedumpten Binärdatei durch und fanden verdächtige Anmeldeinformationen mit dem Benutzernamen ‚admin‘ und dem Namen des Wi-Fi-Zugangspunkts im Klartext.

    credentials_through_string_command
  5. Öffnen Sie die gedumpte Firmware in der Hex-Ansicht, um die genaue Speicherposition der verdächtigen Anmeldeinformationen in der Firmware zu lokalisieren.

    image

    image

  6. Wir versuchten, uns mit den verdächtigen Anmeldeinformationen aus der Firmware am Webportal und am Wi-Fi-Zugangspunkt anzumelden, und die Anmeldung war erfolgreich.

    image

  7. Selbst wenn der Benutzer die Standard-Anmeldeinformationen geändert hat, kann der Angreifer sie aus der Firmware extrahieren, indem er die Speicheradresse kennt, und außerdem werden die Anmeldeinformationen im Klartext gespeichert.

Autoren:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

Tool herunterladen