
CVE-2024-44815
라우터 펌웨어의 보안 평가 중 웹 포털과 Wi-Fi 액세스 포인트의 라우터 로그인 자격 증명이 SPI 플래시 메모리에 평문으로 저장되어 있음이 관찰되었습니다. 공격자는 로그인 자격 증명을 추출할 수 있으며, 이는 공격자에 의해 악용될 수 있습니다.
제품 공급업체: Hathway
영향을 받는 제품: CM5100-511
영향을 받는 버전: 4.1.1.24
취약점 점수 V3.1: 6.8 중간 AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
라우터 전원을 켜고 Nmap 도구를 사용하여 초기 네트워크 정찰을 수행합니다.
라우터를 분해하고 아래 이미지와 같이 UART 연결을 찾습니다. UART 연결을 시리얼 콘솔에 연결하고 라우터의 초기 부트 시퀀스를 확인합니다. 초기 부트 시퀀스에서 하드웨어 및 펌웨어 버전 정보를 얻었습니다.
하드웨어 PCB 분석 결과 외부 플래시 IC(Winbond W25Q64JV)가 뒷면에 연결되어 있음을 확인했으며, 플래시 IC를 PCB에서 납땜 제거하고 CH431A 플래시 프로그래머를 사용하여 펌웨어를 덤프합니다.

플래시 펌웨어를 덤프한 후, 덤프된 바이너리 파일을 분석한 결과 로그인 이름이 'admin'이고 Wi-Fi 액세스 포인트 이름이 평문으로 포함된 의심스러운 로그인 자격 증명을 발견했습니다.
덤프된 펌웨어를 16진수 뷰로 열어 펌웨어에서 의심스러운 자격 증명의 정확한 메모리 위치를 찾습니다.


펌웨어에서 발견된 의심스러운 자격 증명을 사용하여 웹 포털과 Wi-Fi 액세스 포인트에 로그인을 시도했으며 성공적으로 로그인되었습니다.

사용자가 기본 자격 증명을 변경하더라도 공격자는 메모리 주소를 알면 펌웨어에서 자격 증명을 추출할 수 있으며, 자격 증명은 평문으로 저장되어 있습니다.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)