
CVE-2024-46383
Während der Sicherheitsbewertung der Router-Firmware wurde festgestellt, dass sensible Informationen zu den mit dem Router verbundenen Geräten wie Mobiltelefonen, Laptops und Tablets im Klartext gespeichert werden und ein Angreifer sie missbrauchen kann.
Produkthersteller: Hathway
Betroffenes Produkt: CM5100-511
Betroffene Version: 4.1.1.24
Schwachstellen-Score V3.1: 5.2 Mittel AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Schalten Sie den Router ein und führen Sie die anfängliche Netzwerkerkundung mit dem Nmap-Tool durch.
Bauen Sie den Router auseinander und lokalisieren Sie die UART-Verbindung wie im folgenden Bild gezeigt. Verbinden Sie die UART-Verbindung mit der seriellen Konsole und prüfen Sie die anfängliche Boot-Sequenz des Routers. Aus der anfänglichen Boot-Sequenz haben wir die Hardware- und Firmware-Versionsinformationen erhalten.
Bei der Analyse der Hardware-PCB wurde festgestellt, dass ein externer Flash-IC (Winbond W25Q64JV) auf der Rückseite verbunden ist. Löten Sie den Flash-IC von der PCB ab und lesen Sie die Firmware mithilfe des CH431A-Flash-Programmers aus.

Nach dem Auslesen der Flash-Firmware haben wir die ausgelesene Binärdatei analysiert und festgestellt, dass die Namen der mit dem Router verbundenen Mobiltelefone, Laptops und Tablets im Klartext gespeichert sind.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)