Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383 — CVE-2024-46383 | Kitploit
도구/GitHubGitHub/nitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationInformation GatheringHardware HackingHardware SecurityFirmware Analysis

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubnitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

CVE-2024-46383

저장소 보기
1년 전아직 검토되지 않음

Hathway 라우터용 SPI 플래시 펌웨어를 통한 민감 정보 노출 CVE-2024-46383

취약점 설명:

라우터 펌웨어 보안 평가 중에 라우터에 연결된 장치(휴대폰, 노트북, 태블릿 등)에 관한 민감한 정보가 평문으로 저장되어 있으며 공격자가 이를 오용할 수 있음을 확인했습니다.

제품 공급업체: Hathway

영향을 받는 제품: CM5100-511

영향을 받는 버전: 4.1.1.24

취약점 점수 V3.1: 5.2 중간 AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

개념 증명:

  1. 라우터 전원을 켜고 Nmap 도구를 사용하여 초기 네트워크 정찰을 수행합니다.

    Network_reconn
  2. 라우터를 분해하고 아래 이미지와 같이 UART 연결을 찾습니다. UART 연결을 직렬 콘솔에 연결하고 라우터의 초기 부팅 시퀀스를 확인합니다. 초기 부팅 시퀀스를 통해 하드웨어 및 펌웨어 버전 정보를 얻었습니다.

    Tear_down Initial_boot_sequence
  3. 하드웨어 PCB 분석 결과 외부 플래시 IC(Winbond W25Q64JV)가 뒷면에 연결되어 있는 것을 확인했습니다. 플래시 IC를 PCB에서 납땜 제거하고 CH431A 플래시 프로그래머를 사용하여 펌웨어를 덤프합니다.

    image

  4. 플래시 펌웨어를 덤프한 후 덤프된 바이너리 파일을 분석한 결과, 라우터에 연결된 휴대폰, 노트북, 태블릿의 이름이 평문으로 저장되어 있음을 발견했습니다.

    connected_devices_to_router

작성자:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

도구 다운로드