
CVE-2024-46383
Durante la valutazione della sicurezza del firmware del router, è stato osservato che le informazioni sensibili relative ai dispositivi collegati al router, come telefoni cellulari, laptop e tablet, sono memorizzate in testo semplice e un attaccante può abusarne.
Vendor del prodotto: Hathway
Prodotto interessato: CM5100-511
Versione interessata: 4.1.1.24
Punteggio di vulnerabilità V3.1: 5.2 Medio AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Accendere il router ed eseguire la ricognizione iniziale della rete utilizzando lo strumento Nmap.
Smontare il router e individuare la connessione UART come mostrato nell'immagine seguente. Collegare la connessione UART alla console seriale e controllare la sequenza di avvio iniziale del router. Dalla sequenza di avvio iniziale abbiamo ottenuto le informazioni sulla versione hardware e firmware.
Dall'analisi del PCB hardware è stato osservato che l'IC flash esterno (Winbond W25Q64JV) è collegato sul retro; dissaldare l'IC flash dal PCB e, utilizzando il programmatore flash CH431A, estrarre il firmware.

Dopo aver estratto il firmware flash, eseguire l'analisi del file binario estratto e abbiamo scoperto che i nomi di telefoni cellulari, laptop e tablet collegati al router sono memorizzati in testo semplice.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)