Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383 — CVE-2024-46383 | Kitploit
Herramientas/GitHubGitHub/nitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383
Seguridad de Sistemas EmbebidosReconocimientoSeguridad IoTAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónHacking de HardwareSeguridad de HardwareAnálisis de Firmware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubnitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

CVE-2024-46383

Ver Repositorio
hace 1 añoAún no revisado
Compartir

Divulgación de información sensible a través del firmware SPI flash del router Hathway CVE-2024-46383

Descripción de la vulnerabilidad:

Durante la evaluación de seguridad del firmware del router, se observó que la información sensible sobre los dispositivos conectados al router, como teléfonos móviles, portátiles y tabletas, se almacena en texto plano y un atacante puede hacer un mal uso de ella.

Fabricante del producto: Hathway

Producto afectado: CM5100-511

Versión afectada: 4.1.1.24

Puntuación de vulnerabilidad V3.1: 5.2 Media AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Prueba de concepto:

  1. Encienda el router y realice el reconocimiento inicial de la red utilizando la herramienta Nmap.

    Network_reconn
  2. Desmonte el router y localice la conexión UART como se muestra en la imagen siguiente. Conecte la conexión UART a la consola serie y compruebe la secuencia de arranque inicial del router. De la secuencia de arranque inicial obtuvimos la información de la versión de hardware y firmware.

    Tear_down Initial_boot_sequence
  3. Del análisis del PCB de hardware se observó que el IC de flash externo (Winbond W25Q64JV) está conectado en la parte posterior, desuelde el IC de flash del PCB y, utilizando el programador de flash CH431A, extraiga el firmware.

    image

  4. Después de extraer el firmware flash, realice el análisis del archivo binario extraído y descubrimos que los nombres de los teléfonos móviles, portátiles y tabletas conectados al router se almacenan en texto plano.

    connected_devices_to_router

Autores:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

Descargar herramienta