Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383 — CVE-2024-46383 | Kitploit
Outils/GitHubGitHub/nitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationInformation GatheringHardware HackingHardware SecurityFirmware Analysis

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubnitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

CVE-2024-46383

Voir le dépôt
il y a 1 anPas encore vérifié
Partager

Divulgation d'informations sensibles via le firmware de la mémoire flash SPI pour le routeur Hathway - CVE-2024-46383

Description de la vulnérabilité :

Lors de l'évaluation de sécurité du firmware du routeur, il a été observé que les informations sensibles concernant les appareils connectés au routeur, tels que les téléphones mobiles, les ordinateurs portables et les tablettes, sont stockées en texte clair et un attaquant peut en abuser.

Fournisseur du produit : Hathway

Produit concerné : CM5100-511

Version concernée : 4.1.1.24

Score de vulnérabilité V3.1 : 5.2 Medium AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Preuve de concept :

  1. Allumez le routeur et effectuez la reconnaissance réseau initiale à l'aide de l'outil Nmap.

    Reconnaissance_réseau
  2. Démontez le routeur et repérez la connexion UART comme indiqué dans l'image ci-dessous. Connectez la connexion UART à la console série et vérifiez la séquence de démarrage initiale du routeur. À partir de la séquence de démarrage initiale, nous avons obtenu les informations de version du matériel et du firmware.

    Démontage Séquence_démarrage_initial
  3. Lors de l'analyse du circuit imprimé, il a été observé qu'une mémoire flash externe (Winbond W25Q64JV) est connectée au dos ; dessoudez la mémoire flash du circuit imprimé et utilisez le programmateur flash CH431A pour extraire le firmware.

    image

  4. Après avoir extrait le firmware de la mémoire flash, effectuez l'analyse du fichier binaire extrait et nous avons découvert que les noms des téléphones mobiles, des ordinateurs portables et des tablettes connectés au routeur sont stockés en texte clair.

    appareils_connectés_au_routeur

Auteurs :

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

Télécharger l’outil