
CVE-2024-46383
Lors de l'évaluation de sécurité du firmware du routeur, il a été observé que les informations sensibles concernant les appareils connectés au routeur, tels que les téléphones mobiles, les ordinateurs portables et les tablettes, sont stockées en texte clair et un attaquant peut en abuser.
Fournisseur du produit : Hathway
Produit concerné : CM5100-511
Version concernée : 4.1.1.24
Score de vulnérabilité V3.1 : 5.2 Medium AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Allumez le routeur et effectuez la reconnaissance réseau initiale à l'aide de l'outil Nmap.
Démontez le routeur et repérez la connexion UART comme indiqué dans l'image ci-dessous. Connectez la connexion UART à la console série et vérifiez la séquence de démarrage initiale du routeur. À partir de la séquence de démarrage initiale, nous avons obtenu les informations de version du matériel et du firmware.
Lors de l'analyse du circuit imprimé, il a été observé qu'une mémoire flash externe (Winbond W25Q64JV) est connectée au dos ; dessoudez la mémoire flash du circuit imprimé et utilisez le programmateur flash CH431A pour extraire le firmware.

Après avoir extrait le firmware de la mémoire flash, effectuez l'analyse du fichier binaire extrait et nous avons découvert que les noms des téléphones mobiles, des ordinateurs portables et des tablettes connectés au routeur sont stockés en texte clair.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)