
CVE-2024-44815
राउटर फर्मवेयर के सुरक्षा मूल्यांकन के दौरान, यह देखा गया कि वेब पोर्टल और वाई-फाई एक्सेस प्वाइंट दोनों के राउटर लॉगिन क्रेडेंशियल्स SPI फ्लैश मेमोरी में सादे पाठ में संग्रहीत हैं। हमलावर लॉगिन क्रेडेंशियल्स निकाल सकता है, जिसका दुरुपयोग हमलावर द्वारा किया जा सकता है।
उत्पाद विक्रेता: हैथवे
प्रभावित उत्पाद: CM5100-511
प्रभावित संस्करण: 4.1.1.24
भेद्यता स्कोर V3.1: 6.8 मध्यम AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
राउटर चालू करें और Nmap टूल का उपयोग करके प्रारंभिक नेटवर्क पुनर्निरीक्षण करें।
राउटर को अलग करें और नीचे दिए गए चित्र में दिखाए अनुसार UART कनेक्शन का पता लगाएं। UART कनेक्शन को सीरियल कंसोल से कनेक्ट करें और राउटर के प्रारंभिक बूट अनुक्रम की जांच करें। प्रारंभिक बूट अनुक्रम से हमें हार्डवेयर और फर्मवेयर संस्करण की जानकारी मिली।
हार्डवेयर PCB विश्लेषण से देखा गया कि बाहरी फ्लैश IC (Winbond W25Q64JV) पीछे की ओर जुड़ा हुआ है, फ्लैश IC को PCB से सोल्डर करके निकालें और CH431A फ्लैश प्रोग्रामर का उपयोग करके फर्मवेयर डंप करें।

फ्लैश फर्मवेयर डंप करने के बाद, डंप की गई बाइनरी फ़ाइल का विश्लेषण करें और हमने पाया कि, संदिग्ध लॉगिन क्रेडेंशियल्स लॉगिन नाम 'admin' और वाई-फाई एक्सेस प्वाइंट नाम के साथ सादे पाठ में हैं।
डंप किए गए फर्मवेयर को हेक्स दृश्य में खोलें ताकि फर्मवेयर में संदिग्ध क्रेडेंशियल्स का सटीक मेमोरी स्थान पता लगाया जा सके।


हमने फर्मवेयर में पाए गए संदिग्ध क्रेडेंशियल्स का उपयोग करके वेब पोर्टल और वाई-फाई एक्सेस प्वाइंट में लॉगिन करने का प्रयास किया और यह सफलतापूर्वक लॉगिन हो गया।

भले ही उपयोगकर्ता डिफ़ॉल्ट क्रेडेंशियल्स बदल देता है, हमलावर मेमोरी पते को जानकर उन्हें फर्मवेयर से निकाल सकता है और क्रेडेंशियल्स सादे पाठ में संग्रहीत हैं।
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)