Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cable-modems — Évaluation de sécurité en boîte noire de cinq passerelles modem câble/routeur de FAI, analysant les images de firmware et documentant plus de 35 vulnérabilités, dont l'exécution de code exploitable à distance et des failles sans fil. | Kitploit
Outils/GitHubGitHub/ebux/cable-modems
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationSécurité Sans FilTests d'IntrusionSécurité Matériel et IoTArticles et RechercheAnalyse de Micrologiciel
GitHubebux/cable-modems

Cable-modems

Évaluation de sécurité en boîte noire de cinq passerelles modem câble/routeur de FAI, analysant les images de firmware et documentant plus de 35 vulnérabilités, dont l'exécution de code exploitable à distance et des failles sans fil.

257il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Analyse des modems WiFi des FAI

Aperçu

SEARCH-LAB Ltd a évalué cinq modèles de passerelles domestiques, tous utilisés par de nombreux fournisseurs d'accès Internet dans le monde, mais les appareils réels ont été exploités par l'un des opérateurs de télévision par câble hongrois, UPC Magyarország (https://www.upc.hu/). L'analyse a été réalisée sur des appareils disponibles dans le commerce et des images de firmware accessibles publiquement, obtenues via le mécanisme de mise à jour automatique du firmware du réseau du FAI.

Nous avons commencé notre analyse avec le modem Ubee EVW3226 en juin 2015, et après avoir trouvé plusieurs problèmes sérieux, nous avons contacté UPC Hongrie et sa société mère, Liberty Global, Inc. (http://www.libertyglobal.com/). Après avoir signalé nos premières découvertes, nous avons testé d'autres routeurs WiFi largement utilisés de Technicolor et Cisco, où nous avons trouvé des failles de sécurité plus graves que nous avons également signalées à Liberty. L'évaluation a ensuite été étendue pour inclure un autre appareil fabriqué par Hitron, avec presque le même niveau de problèmes de sécurité.

En présentant ce niveau de vulnérabilité aux représentants d'UPC Magyarorszag et de Liberty Global, nous avons reçu deux échantillons des modems Compal CH7465LG-LC (Mercury), l'un des modems câble les plus utilisés en Hongrie par UPC. Liberty Global a demandé à SEARCH-LAB d'effectuer l'évaluation de sécurité de ces appareils en tant que projet pilote sans compensation financière. Ainsi, SEARCH-LAB peut désormais publier les conclusions et le rapport d'évaluation de cette recherche.

Ainsi, en novembre 2015, SEARCH-LAB Ltd. a effectué une évaluation de sécurité de deux semaines du Compal CH7465LG-LC en mode boîte noire. Pour illustrer la différence entre une évaluation rapide de vulnérabilité et une évaluation systématique, le projet pilote a été mené en deux phases : d'abord une session de piratage initiale rapide de 3 heures, puis une évaluation de sécurité systématique complète de deux semaines et sa documentation. En trois heures, SEARCH-LAB a pu présenter à Liberty Global une vulnérabilité d'exécution de code exploitable à distance sur l'appareil. L'évaluation globale a abouti à environ 35 failles de sécurité. Plus de six mois s'étant écoulés depuis le signalement, SEARCH-LAB a décidé de publier les conclusions des évaluations de sécurité susmentionnées.

Appareils évalués

Au cours de notre analyse, nous avons évalué les modèles suivants :

  • Ubee EVW3226, 1.0.20
  • Technicolor TC7200, STD6.02.11
  • Cisco EPC3925, ESIP-12-v302r125573-131230c_upc
  • Hitron CGNV4, 4.3.9.9-SIP-UPC
  • Compal CH7465LG-LC, CH7465LG-NCIP-4.50.18.13-NOSH

Voir les résultats dans l'avis de Search-lab.

Télécharger l’outil