
CVE-2024-44815
Durante la valutazione della sicurezza del firmware del router, è stato osservato che le credenziali di accesso del router, sia del portale web che del punto di accesso Wi-Fi sono memorizzate in chiaro nella memoria SPI flash. Un attaccante può estrarre le credenziali di accesso, che possono essere utilizzate in modo improprio dall'attaccante.
Produttore del prodotto: Hathway
Prodotto interessato:CM5100-511
Versione interessata: 4.1.1.24
Punteggio di vulnerabilità V3.1: 6.8 Medium AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
Accendere il router e eseguire la ricognizione iniziale della rete utilizzando lo strumento Nmap.
Smontare il router e individuare la connessione UART come mostrato nell'immagine seguente. Collegare la connessione UART alla console seriale e controllare la sequenza di avvio iniziale del router. Dalla sequenza di avvio iniziale abbiamo ottenuto le informazioni sulla versione hardware e firmware.
Dall'analisi hardware del PCB è stato osservato che l'IC flash esterno (Winbond W25Q64JV) è collegato sul retro, dissaldare l'IC flash dal PCB e, utilizzando il programmatore flash CH431A, eseguire il dump del firmware.

Dopo aver eseguito il dump del firmware flash, eseguire l'analisi del file binario estratto e abbiamo scoperto che, credenziali di accesso sospette con nome utente ‘admin’ e con nome del punto di accesso Wi-Fi in chiaro.
Aprire il firmware estratto in vista esadecimale per individuare la posizione esatta in memoria delle credenziali sospette nel firmware.


Abbiamo provato ad accedere al portale web e al punto di accesso Wi-Fi utilizzando le credenziali sospette trovate nel firmware e l'accesso è riuscito.

Anche se l'utente ha modificato le credenziali predefinite, un attaccante può estrarle dal firmware conoscendo l'indirizzo di memoria e, inoltre, le credenziali sono memorizzate in chiaro.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)