Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383 — CVE-2024-46383 | Kitploit
Tools/GitHubGitHub/nitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383
Embedded-System-SicherheitAufklärungIoT-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungHardware-HackingHardware-SicherheitFirmware-Analyse

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubnitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

CVE-2024-46383

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Offenlegung sensibler Informationen über die SPI-Flash-Firmware des Hathway-Routers - CVE-2024-46383

Schwachstellenbeschreibung:

Während der Sicherheitsbewertung der Router-Firmware wurde festgestellt, dass sensible Informationen zu den mit dem Router verbundenen Geräten wie Mobiltelefonen, Laptops und Tablets im Klartext gespeichert werden und ein Angreifer sie missbrauchen kann.

Produkthersteller: Hathway

Betroffenes Produkt: CM5100-511

Betroffene Version: 4.1.1.24

Schwachstellen-Score V3.1: 5.2 Mittel AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Proof of Concept:

  1. Schalten Sie den Router ein und führen Sie die anfängliche Netzwerkerkundung mit dem Nmap-Tool durch.

    Network_reconn
  2. Bauen Sie den Router auseinander und lokalisieren Sie die UART-Verbindung wie im folgenden Bild gezeigt. Verbinden Sie die UART-Verbindung mit der seriellen Konsole und prüfen Sie die anfängliche Boot-Sequenz des Routers. Aus der anfänglichen Boot-Sequenz haben wir die Hardware- und Firmware-Versionsinformationen erhalten.

    Tear_down Initial_boot_sequence
  3. Bei der Analyse der Hardware-PCB wurde festgestellt, dass ein externer Flash-IC (Winbond W25Q64JV) auf der Rückseite verbunden ist. Löten Sie den Flash-IC von der PCB ab und lesen Sie die Firmware mithilfe des CH431A-Flash-Programmers aus.

    image

  4. Nach dem Auslesen der Flash-Firmware haben wir die ausgelesene Binärdatei analysiert und festgestellt, dass die Namen der mit dem Router verbundenen Mobiltelefone, Laptops und Tablets im Klartext gespeichert sind.

    connected_devices_to_router

Autoren:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

Tool herunterladen