Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cable-modems — Valutazione di sicurezza black-box di cinque gateway modem/router via cavo di ISP, con analisi delle immagini firmware e documentazione di oltre 35 vulnerabilità, tra cui esecuzione di codice sfruttabile da remoto e difetti wireless. | Kitploit
Strumenti/GitHubGitHub/ebux/cable-modems
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitSicurezza WirelessPenetration TestingSicurezza Hardware e IoTPaper e RicercaAnalisi del Firmware
GitHubebux/cable-modems

Cable-modems

Valutazione di sicurezza black-box di cinque gateway modem/router via cavo di ISP, con analisi delle immagini firmware e documentazione di oltre 35 vulnerabilità, tra cui esecuzione di codice sfruttabile da remoto e difetti wireless.

25710 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Analisi dei modem ISP dotati di WiFi

Panoramica

SEARCH-LAB Ltd ha valutato cinque modelli di home gateway, tutti utilizzati da molti fornitori di servizi Internet in tutto il mondo, ma i dispositivi reali sono stati gestiti da uno degli operatori ungheresi di TV via cavo, UPC Magyarország (https://www.upc.hu/). L'analisi è stata eseguita su dispositivi disponibili in commercio e su immagini firmware pubblicamente accessibili, ottenute tramite il meccanismo di aggiornamento automatico del firmware della rete dell'ISP.

Abbiamo iniziato la nostra analisi con il modem Ubee EVW3226 a giugno 2015 e, dopo aver trovato diversi problemi gravi, abbiamo contattato UPC Hungary e la sua società madre Liberty Global, Inc. (http://www.libertyglobal.com/). Dopo aver segnalato i nostri risultati iniziali, abbiamo testato altri router WiFi ampiamente utilizzati di Technicolor e Cisco, dove abbiamo trovato alcune vulnerabilità di sicurezza più importanti che abbiamo anche segnalato a Liberty. La valutazione è stata poi estesa per includere un altro dispositivo prodotto da Hitron, con quasi lo stesso livello di problemi di sicurezza.

Presentando questo livello di vulnerabilità ai rappresentanti di UPC Magyarorszag e Liberty Global, abbiamo ricevuto due campioni dei modem Compal CH7465LG-LC (Mercury), essendo uno dei modem via cavo più frequentemente utilizzati in Ungheria da UPC. Liberty Global ha chiesto a SEARCH-LAB di eseguire la valutazione di sicurezza di questi dispositivi come progetto pilota senza compenso finanziario. Di conseguenza, SEARCH-LAB può ora pubblicare i risultati e il Rapporto di Valutazione di questa ricerca.

Quindi, a novembre 2015, SEARCH-LAB Ltd. ha eseguito una valutazione di sicurezza di 2 settimane del Compal CH7465LG-LC in modalità black-box. Per illustrare la differenza tra una rapida valutazione delle vulnerabilità e una valutazione sistematica, il progetto pilota è stato condotto in due fasi: prima in una rapida sessione iniziale di hacking di 3 ore, e poi in una completa valutazione di sicurezza sistematica di 2 settimane e relativa documentazione. In tre ore SEARCH-LAB è stato in grado di presentare a Liberty Global una vulnerabilità di esecuzione di codice sfruttabile da remoto sul dispositivo. La valutazione complessiva ha portato a circa 35 difetti di sicurezza. Poiché è passato più di mezzo anno dalla segnalazione, SEARCH-LAB ha deciso di pubblicare i risultati delle suddette valutazioni di sicurezza.

Dispositivi valutati

Durante la nostra analisi, abbiamo valutato i seguenti modelli:

  • Ubee EVW3226, 1.0.20
  • Technicolor TC7200, STD6.02.11
  • Cisco EPC3925, ESIP-12-v302r125573-131230c_upc
  • Hitron CGNV4, 4.3.9.9-SIP-UPC
  • Compal CH7465LG-LC, CH7465LG-NCIP-4.50.18.13-NOSH

Vedi i risultati in Search-lab advisory.

Scarica lo strumento