Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383 — CVE-2024-46383 | Kitploit
ツール/GitHubGitHub/nitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383
組み込みシステムセキュリティ偵察IoTセキュリティ脆弱性分析エクスプロイト情報収集ハードウェアハッキングハードウェアセキュリティファームウェア解析

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubnitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

CVE-2024-46383

リポジトリを見る
1年前未レビュー

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

脆弱性の説明:

ルーターファームウェアのセキュリティ評価中に、ルーターに接続されているデバイス(携帯電話、ノートパソコン、タブレットなど)に関する機密情報が平文で保存されており、攻撃者がそれを悪用する可能性があることが確認されました。

製品ベンダー: Hathway

影響を受ける製品: CM5100-511

影響を受けるバージョン: 4.1.1.24

脆弱性スコア V3.1: 5.2 Medium AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

概念実証:

  1. ルーターの電源を入れ、Nmapツールを使用して初期ネットワーク偵察を実施します。

    Network_reconn
  2. ルーターを分解し、以下の画像に示すようにUART接続を特定します。UART接続をシリアルコンソールに接続し、ルーターの初期起動シーケンスを確認します。初期起動シーケンスから、ハードウェアおよびファームウェアのバージョン情報を取得しました。

    Tear_down Initial_boot_sequence
  3. ハードウェアPCBの解析から、外部フラッシュIC(Winbond W25Q64JV)が背面に接続されていることが確認されました。フラッシュICをPCBからはんだ除去し、CH431Aフラッシュプログラマを使用してファームウェアをダンプします。

    image

  4. フラッシュファームウェアをダンプした後、ダンプされたバイナリファイルの解析を実施したところ、ルーターに接続されている携帯電話、ノートパソコン、タブレットの名前が平文で保存されていることが判明しました。

    connected_devices_to_router

著者:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

ツールをダウンロード