
CVE-2024-44815
Lors de l’évaluation de la sécurité du firmware du routeur, il a été observé que les identifiants de connexion du routeur, à la fois pour le portail web et le point d’accès Wi-Fi, sont stockés en clair dans la mémoire flash SPI. Un attaquant peut extraire ces identifiants de connexion, qui peuvent ensuite être utilisés à mauvais escient.
Fournisseur du produit : Hathway
Produit concerné : CM5100-511
Version concernée : 4.1.1.24
Score de vulnérabilité V3.1 : 6,8 Moyen AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
Allumez le routeur et effectuez la reconnaissance réseau initiale à l’aide de l’outil Nmap.
Démontez le routeur et localisez la connexion UART comme indiqué dans l’image ci-dessous. Connectez la connexion UART à la console série et vérifiez la séquence de démarrage initiale du routeur. À partir de la séquence de démarrage initiale, nous avons obtenu les informations sur la version matérielle et la version du firmware.
À partir de l’analyse du PCB, il a été observé qu’un circuit intégré de mémoire flash externe (Winbond W25Q64JV) est connecté à l’arrière ; dessoudez le circuit intégré flash du PCB et, à l’aide du programmateur de flash CH431A, extrayez le firmware.

Après avoir extrait le firmware, analysez le fichier binaire extrait et nous avons constaté que des identifiants de connexion suspects, avec le nom d’utilisateur « admin » et le nom du point d’accès Wi-Fi, sont présents en clair.
Ouvrez le firmware extrait en vue hexadécimale pour localiser l’emplacement mémoire exact des identifiants suspects dans le firmware.


Nous avons essayé de nous connecter au portail web et au point d’accès Wi-Fi en utilisant les identifiants suspects trouvés dans le firmware et la connexion a réussi.

Même si l’utilisateur a modifié les identifiants par défaut, un attaquant peut les extraire du firmware en connaissant l’adresse mémoire ; de plus, les identifiants sont stockés en clair.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)