
CVE-2024-46383
라우터 펌웨어 보안 평가 중에 라우터에 연결된 장치(휴대폰, 노트북, 태블릿 등)에 관한 민감한 정보가 평문으로 저장되어 있으며 공격자가 이를 오용할 수 있음을 확인했습니다.
제품 공급업체: Hathway
영향을 받는 제품: CM5100-511
영향을 받는 버전: 4.1.1.24
취약점 점수 V3.1: 5.2 중간 AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
라우터 전원을 켜고 Nmap 도구를 사용하여 초기 네트워크 정찰을 수행합니다.
라우터를 분해하고 아래 이미지와 같이 UART 연결을 찾습니다. UART 연결을 직렬 콘솔에 연결하고 라우터의 초기 부팅 시퀀스를 확인합니다. 초기 부팅 시퀀스를 통해 하드웨어 및 펌웨어 버전 정보를 얻었습니다.
하드웨어 PCB 분석 결과 외부 플래시 IC(Winbond W25Q64JV)가 뒷면에 연결되어 있는 것을 확인했습니다. 플래시 IC를 PCB에서 납땜 제거하고 CH431A 플래시 프로그래머를 사용하여 펌웨어를 덤프합니다.

플래시 펌웨어를 덤프한 후 덤프된 바이너리 파일을 분석한 결과, 라우터에 연결된 휴대폰, 노트북, 태블릿의 이름이 평문으로 저장되어 있음을 발견했습니다.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)