
CVE-2024-46383
राउटर फर्मवेयर के सुरक्षा मूल्यांकन के दौरान, यह देखा गया कि राउटर से जुड़े उपकरणों (जैसे मोबाइल फोन, लैपटॉप, टैबलेट) से संबंधित संवेदनशील जानकारी सादे पाठ में संग्रहीत है और हमलावर इसका दुरुपयोग कर सकता है।
उत्पाद का विक्रेता: Hathway
प्रभावित उत्पाद: CM5100-511
प्रभावित संस्करण: 4.1.1.24
भेद्यता स्कोर V3.1: 5.2 मध्यम AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
राउटर को चालू करें और Nmap टूल का उपयोग करके प्रारंभिक नेटवर्क टोही करें।
राउटर को अलग करें और नीचे दिए गए चित्र में दिखाए अनुसार UART कनेक्शन का पता लगाएं। UART कनेक्शन को सीरियल कंसोल से जोड़ें और राउटर के प्रारंभिक बूट अनुक्रम की जांच करें। प्रारंभिक बूट अनुक्रम से हमें हार्डवेयर और फर्मवेयर संस्करण की जानकारी मिलती है।
हार्डवेयर PCB विश्लेषण से यह देखा गया कि बाहरी फ्लैश IC (Winbond W25Q64JV) पीछे की ओर जुड़ा है, फ्लैश IC को PCB से सोल्डर करके निकालें और CH431A फ्लैश प्रोग्रामर का उपयोग करके फर्मवेयर डंप करें।

फ्लैश फर्मवेयर डंप करने के बाद, डंप की गई बाइनरी फ़ाइल का विश्लेषण करें और हमने पाया कि राउटर से जुड़े मोबाइल फोन, लैपटॉप, टैबलेट के नाम सादे पाठ में संग्रहीत हैं।
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)