Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383 — CVE-2024-46383 | Kitploit
उपकरण/GitHubGitHub/nitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationInformation GatheringHardware HackingHardware SecurityFirmware Analysis

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubnitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

CVE-2024-46383

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

Hathway राउटर के SPI फ्लैश फर्मवेयर के माध्यम से संवेदनशील जानकारी का खुलासा - CVE-2024-46383

भेद्यता विवरण:

राउटर फर्मवेयर के सुरक्षा मूल्यांकन के दौरान, यह देखा गया कि राउटर से जुड़े उपकरणों (जैसे मोबाइल फोन, लैपटॉप, टैबलेट) से संबंधित संवेदनशील जानकारी सादे पाठ में संग्रहीत है और हमलावर इसका दुरुपयोग कर सकता है।

उत्पाद का विक्रेता: Hathway

प्रभावित उत्पाद: CM5100-511

प्रभावित संस्करण: 4.1.1.24

भेद्यता स्कोर V3.1: 5.2 मध्यम AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

प्रूफ ऑफ कॉन्सेप्ट:

  1. राउटर को चालू करें और Nmap टूल का उपयोग करके प्रारंभिक नेटवर्क टोही करें।

    नेटवर्क_टोही
  2. राउटर को अलग करें और नीचे दिए गए चित्र में दिखाए अनुसार UART कनेक्शन का पता लगाएं। UART कनेक्शन को सीरियल कंसोल से जोड़ें और राउटर के प्रारंभिक बूट अनुक्रम की जांच करें। प्रारंभिक बूट अनुक्रम से हमें हार्डवेयर और फर्मवेयर संस्करण की जानकारी मिलती है।

    अलग_किया_गया प्रारंभिक_बूट_अनुक्रम
  3. हार्डवेयर PCB विश्लेषण से यह देखा गया कि बाहरी फ्लैश IC (Winbond W25Q64JV) पीछे की ओर जुड़ा है, फ्लैश IC को PCB से सोल्डर करके निकालें और CH431A फ्लैश प्रोग्रामर का उपयोग करके फर्मवेयर डंप करें।

    image

  4. फ्लैश फर्मवेयर डंप करने के बाद, डंप की गई बाइनरी फ़ाइल का विश्लेषण करें और हमने पाया कि राउटर से जुड़े मोबाइल फोन, लैपटॉप, टैबलेट के नाम सादे पाठ में संग्रहीत हैं।

    राउटर_से_जुड़े_उपकरण

लेखक:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

टूल डाउनलोड करें