Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815- — CVE-2024-44815 | Kitploit
도구/GitHubGitHub/nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-
Embedded Systems SecurityPassword CrackingReconnaissanceVulnerability AnalysisExploitationHardware HackingHardware SecurityFirmware Analysis

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-

Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815-

CVE-2024-44815

저장소 보기
1년 전아직 검토되지 않음

Hathway-라우터-사용자-자격-증명-추출 통해 SPI-flash-CVE-2024-44815

취약점 설명:

라우터 펌웨어의 보안 평가 중 웹 포털과 Wi-Fi 액세스 포인트의 라우터 로그인 자격 증명이 SPI 플래시 메모리에 평문으로 저장되어 있음이 관찰되었습니다. 공격자는 로그인 자격 증명을 추출할 수 있으며, 이는 공격자에 의해 악용될 수 있습니다.

제품 공급업체: Hathway

영향을 받는 제품: CM5100-511

영향을 받는 버전: 4.1.1.24

취약점 점수 V3.1: 6.8 중간 AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H

개념 증명:

  1. 라우터 전원을 켜고 Nmap 도구를 사용하여 초기 네트워크 정찰을 수행합니다.

    네트워크 정찰
  2. 라우터를 분해하고 아래 이미지와 같이 UART 연결을 찾습니다. UART 연결을 시리얼 콘솔에 연결하고 라우터의 초기 부트 시퀀스를 확인합니다. 초기 부트 시퀀스에서 하드웨어 및 펌웨어 버전 정보를 얻었습니다.

    분해 초기 부트 시퀀스
  3. 하드웨어 PCB 분석 결과 외부 플래시 IC(Winbond W25Q64JV)가 뒷면에 연결되어 있음을 확인했으며, 플래시 IC를 PCB에서 납땜 제거하고 CH431A 플래시 프로그래머를 사용하여 펌웨어를 덤프합니다.

    이미지

  4. 플래시 펌웨어를 덤프한 후, 덤프된 바이너리 파일을 분석한 결과 로그인 이름이 'admin'이고 Wi-Fi 액세스 포인트 이름이 평문으로 포함된 의심스러운 로그인 자격 증명을 발견했습니다.

    문자열 명령을 통한 자격 증명
  5. 덤프된 펌웨어를 16진수 뷰로 열어 펌웨어에서 의심스러운 자격 증명의 정확한 메모리 위치를 찾습니다.

    이미지

    이미지

  6. 펌웨어에서 발견된 의심스러운 자격 증명을 사용하여 웹 포털과 Wi-Fi 액세스 포인트에 로그인을 시도했으며 성공적으로 로그인되었습니다.

    이미지

  7. 사용자가 기본 자격 증명을 변경하더라도 공격자는 메모리 주소를 알면 펌웨어에서 자격 증명을 추출할 수 있으며, 자격 증명은 평문으로 저장되어 있습니다.

작성자:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

도구 다운로드