Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815- — CVE-2024-44815 | Kitploit
Herramientas/GitHubGitHub/nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-
Seguridad de Sistemas EmbebidosDescifrado de ContraseñasReconocimientoAnálisis de VulnerabilidadesExplotaciónHacking de HardwareSeguridad de HardwareAnálisis de Firmware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-

Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815-

CVE-2024-44815

Ver Repositorio
hace 1 añoAún no revisado
Compartir

Extracción de credenciales de usuario para router Hathway mediante SPI flash - CVE-2024-44815

Descripción de la vulnerabilidad:

Durante la evaluación de seguridad del firmware del router, se observó que las credenciales de inicio de sesión tanto del portal web como del punto de acceso Wi-Fi se almacenan en texto plano en la memoria SPI flash. Un atacante puede extraer las credenciales de inicio de sesión, las cuales pueden ser utilizadas indebidamente por el atacante.

Fabricante del producto: Hathway

Producto afectado: CM5100-511

Versión afectada: 4.1.1.24

Puntuación de vulnerabilidad V3.1: 6.8 Medio AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H

Prueba de concepto:

  1. Encienda el router y realice el reconocimiento inicial de la red utilizando la herramienta Nmap.

    Network_reconn
  2. Desarme el router y localice la conexión UART como se muestra en la imagen siguiente. Conecte la conexión UART a la consola serie y verifique la secuencia de arranque inicial del router. De la secuencia de arranque inicial obtuvimos la información de la versión de hardware y firmware.

    Tear_down Initial_boot_sequence
  3. Del análisis de la placa PCB se observó que el IC de flash externo (Winbond W25Q64JV) está conectado en la parte posterior, suelde el IC de flash de la PCB y, utilizando el programador de flash CH431A, extraiga el firmware.

    image

  4. Después de extraer el firmware flash, realice el análisis del archivo binario extraído y encontramos que existen credenciales de inicio de sesión sospechosas con el nombre de usuario 'admin' y el nombre del punto de acceso Wi-Fi en texto plano.

    credentials_through_string_command
  5. Abra el firmware extraído en vista hexadecimal para localizar la ubicación exacta de la memoria de las credenciales sospechosas en el firmware.

    image

    image

  6. Intentamos iniciar sesión en el portal web y en el punto de acceso Wi-Fi utilizando las credenciales sospechosas encontradas en el firmware y se inició sesión correctamente.

    image

  7. Incluso si el usuario cambia las credenciales predeterminadas, un atacante puede extraerlas del firmware conociendo la dirección de memoria y también las credenciales se almacenan en texto plano.

Autores:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

Descargar herramienta