Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815- — CVE-2024-44815 | Kitploit
Strumenti/GitHubGitHub/nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-
Sicurezza Sistemi EmbeddedPassword CrackingRicognizioneAnalisi delle VulnerabilitàExploitHacking HardwareSicurezza HardwareAnalisi del Firmware

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-

Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815-

CVE-2024-44815

Vedi Repository
1 anno faNon ancora revisionato

Estrazione delle credenziali utente per router Hathway tramite SPI flash-CVE-2024-44815

Descrizione della vulnerabilità:

Durante la valutazione della sicurezza del firmware del router, è stato osservato che le credenziali di accesso del router, sia del portale web che del punto di accesso Wi-Fi sono memorizzate in chiaro nella memoria SPI flash. Un attaccante può estrarre le credenziali di accesso, che possono essere utilizzate in modo improprio dall'attaccante.

Produttore del prodotto: Hathway

Prodotto interessato:CM5100-511

Versione interessata: 4.1.1.24

Punteggio di vulnerabilità V3.1: 6.8 Medium AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H

Prova di concetto:

  1. Accendere il router e eseguire la ricognizione iniziale della rete utilizzando lo strumento Nmap.

    Network_reconn
  2. Smontare il router e individuare la connessione UART come mostrato nell'immagine seguente. Collegare la connessione UART alla console seriale e controllare la sequenza di avvio iniziale del router. Dalla sequenza di avvio iniziale abbiamo ottenuto le informazioni sulla versione hardware e firmware.

    Tear_down Initial_boot_sequence
  3. Dall'analisi hardware del PCB è stato osservato che l'IC flash esterno (Winbond W25Q64JV) è collegato sul retro, dissaldare l'IC flash dal PCB e, utilizzando il programmatore flash CH431A, eseguire il dump del firmware.

    image

  4. Dopo aver eseguito il dump del firmware flash, eseguire l'analisi del file binario estratto e abbiamo scoperto che, credenziali di accesso sospette con nome utente ‘admin’ e con nome del punto di accesso Wi-Fi in chiaro.

    credentials_through_string_command
  5. Aprire il firmware estratto in vista esadecimale per individuare la posizione esatta in memoria delle credenziali sospette nel firmware.

    image

    image

  6. Abbiamo provato ad accedere al portale web e al punto di accesso Wi-Fi utilizzando le credenziali sospette trovate nel firmware e l'accesso è riuscito.

    image

  7. Anche se l'utente ha modificato le credenziali predefinite, un attaccante può estrarle dal firmware conoscendo l'indirizzo di memoria e, inoltre, le credenziali sono memorizzate in chiaro.

Autori:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

Scarica lo strumento