
CVE-2024-44815
Während der Sicherheitsbewertung der Router-Firmware wurde festgestellt, dass die Router-Anmeldeinformationen sowohl für das Webportal als auch für den Wi-Fi-Zugangspunkt im Klartext im SPI-Flash-Speicher gespeichert sind. Ein Angreifer kann die Anmeldeinformationen extrahieren und missbrauchen.
Anbieter des Produkts: Hathway
Betroffenes Produkt: CM5100-511
Betroffene Version: 4.1.1.24
Schwachstellen-Score V3.1: 6.8 Mittel AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
Schalten Sie den Router ein und führen Sie die anfängliche Netzwerkerkundung mit dem Nmap-Tool durch.
Zerlegen Sie den Router und lokalisieren Sie die UART-Verbindung, wie im folgenden Bild gezeigt. Verbinden Sie die UART-Verbindung mit der seriellen Konsole und prüfen Sie die anfängliche Boot-Sequenz des Routers. Aus der anfänglichen Boot-Sequenz erhielten wir die Hardware- und Firmware-Versionsinformationen.
Bei der Analyse der Hardware-Leiterplatte wurde festgestellt, dass ein externer Flash-IC (Winbond W25Q64JV) auf der Rückseite verbunden ist. Löten Sie den Flash-IC von der Leiterplatte ab und dumpen Sie die Firmware mit dem CH431A-Flash-Programmer.

Nach dem Dumpen der Flash-Firmware führten wir die Analyse der gedumpten Binärdatei durch und fanden verdächtige Anmeldeinformationen mit dem Benutzernamen ‚admin‘ und dem Namen des Wi-Fi-Zugangspunkts im Klartext.
Öffnen Sie die gedumpte Firmware in der Hex-Ansicht, um die genaue Speicherposition der verdächtigen Anmeldeinformationen in der Firmware zu lokalisieren.


Wir versuchten, uns mit den verdächtigen Anmeldeinformationen aus der Firmware am Webportal und am Wi-Fi-Zugangspunkt anzumelden, und die Anmeldung war erfolgreich.

Selbst wenn der Benutzer die Standard-Anmeldeinformationen geändert hat, kann der Angreifer sie aus der Firmware extrahieren, indem er die Speicheradresse kennt, und außerdem werden die Anmeldeinformationen im Klartext gespeichert.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)