Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815- — CVE-2024-44815 | Kitploit
उपकरण/GitHubGitHub/nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-
एम्बेडेड सिस्टम सुरक्षापासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणशोषणहार्डवेयर हैकिंगहार्डवेयर सुरक्षाफर्मवेयर विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-

Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815-

CVE-2024-44815

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

हैथवे राउटर से उपयोगकर्ता क्रेडेंशियल्स निकालना - SPI फ्लैश के माध्यम से - CVE-2024-44815

भेद्यता विवरण:

राउटर फर्मवेयर के सुरक्षा मूल्यांकन के दौरान, यह देखा गया कि वेब पोर्टल और वाई-फाई एक्सेस प्वाइंट दोनों के राउटर लॉगिन क्रेडेंशियल्स SPI फ्लैश मेमोरी में सादे पाठ में संग्रहीत हैं। हमलावर लॉगिन क्रेडेंशियल्स निकाल सकता है, जिसका दुरुपयोग हमलावर द्वारा किया जा सकता है।

उत्पाद विक्रेता: हैथवे

प्रभावित उत्पाद: CM5100-511

प्रभावित संस्करण: 4.1.1.24

भेद्यता स्कोर V3.1: 6.8 मध्यम AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H

प्रमाण की अवधारणा:

  1. राउटर चालू करें और Nmap टूल का उपयोग करके प्रारंभिक नेटवर्क पुनर्निरीक्षण करें।

    Network_reconn
  2. राउटर को अलग करें और नीचे दिए गए चित्र में दिखाए अनुसार UART कनेक्शन का पता लगाएं। UART कनेक्शन को सीरियल कंसोल से कनेक्ट करें और राउटर के प्रारंभिक बूट अनुक्रम की जांच करें। प्रारंभिक बूट अनुक्रम से हमें हार्डवेयर और फर्मवेयर संस्करण की जानकारी मिली।

    Tear_down Initial_boot_sequence
  3. हार्डवेयर PCB विश्लेषण से देखा गया कि बाहरी फ्लैश IC (Winbond W25Q64JV) पीछे की ओर जुड़ा हुआ है, फ्लैश IC को PCB से सोल्डर करके निकालें और CH431A फ्लैश प्रोग्रामर का उपयोग करके फर्मवेयर डंप करें।

    image

  4. फ्लैश फर्मवेयर डंप करने के बाद, डंप की गई बाइनरी फ़ाइल का विश्लेषण करें और हमने पाया कि, संदिग्ध लॉगिन क्रेडेंशियल्स लॉगिन नाम 'admin' और वाई-फाई एक्सेस प्वाइंट नाम के साथ सादे पाठ में हैं।

    credentials_through_string_command
  5. डंप किए गए फर्मवेयर को हेक्स दृश्य में खोलें ताकि फर्मवेयर में संदिग्ध क्रेडेंशियल्स का सटीक मेमोरी स्थान पता लगाया जा सके।

    image

    image

  6. हमने फर्मवेयर में पाए गए संदिग्ध क्रेडेंशियल्स का उपयोग करके वेब पोर्टल और वाई-फाई एक्सेस प्वाइंट में लॉगिन करने का प्रयास किया और यह सफलतापूर्वक लॉगिन हो गया।

    image

  7. भले ही उपयोगकर्ता डिफ़ॉल्ट क्रेडेंशियल्स बदल देता है, हमलावर मेमोरी पते को जानकर उन्हें फर्मवेयर से निकाल सकता है और क्रेडेंशियल्स सादे पाठ में संग्रहीत हैं।

लेखक:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

टूल डाउनलोड करें