Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ebux/cable-modems
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoSegurança Sem FioTestes de PenetraçãoSegurança de Hardware e IoTPapers e PesquisaAnálise de Firmware
GitHubebux/cable-modems

Cable-modems

Avaliação de segurança black-box de cinco gateways modem/roteador a cabo de ISP, analisando imagens de firmware e documentando 35+ vulnerabilidades, incluindo execução de código explorável remotamente e falhas sem fio.

2575há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Análise de modems de ISP habilitados para WiFi

Visão geral

A SEARCH-LAB Ltd avaliou cinco modelos de gateways residenciais, todos eles usados por muitos provedores de serviços de internet em todo o mundo, mas os dispositivos reais foram operados por uma das operadoras de TV a cabo húngaras, a UPC Magyarország (https://www.upc.hu/). A análise foi executada em dispositivos disponíveis comercialmente e em imagens de firmware publicamente acessíveis, obtidas por meio do mecanismo automático de atualização de firmware da rede do ISP.

Começamos nossa análise com o modem Ubee EVW3226 em junho de 2015 e, após encontrar vários problemas sérios, contatamos a UPC Hungria e sua empresa-mãe, Liberty Global, Inc. (http://www.libertyglobal.com/). Após relatar nossas descobertas iniciais, testamos outros roteadores WiFi amplamente utilizados da Technicolor e da Cisco, onde encontramos algumas falhas de segurança ainda mais importantes, que também relatamos à Liberty. A avaliação foi então estendida para incluir outro dispositivo fabricado pela Hitron, resultando em quase o mesmo nível de problemas de segurança.

Ao apresentar esse nível de vulnerabilidade aos representantes da UPC Magyarorszag e da Liberty Global, recebemos duas amostras dos modems Compal CH7465LG-LC (Mercury), que estão entre os modems a cabo mais utilizados pela UPC na Hungria. A Liberty Global pediu à SEARCH-LAB que realizasse a avaliação de segurança desses dispositivos como um projeto piloto, sem compensação financeira. Assim, como resultado, a SEARCH-LAB agora pode publicar as descobertas e o Relatório de Avaliação desta pesquisa.

Assim, em novembro de 2015, a SEARCH-LAB Ltd. realizou uma avaliação de segurança de 2 semanas do Compal CH7465LG-LC em modo caixa-preta. Para ilustrar a diferença entre uma avaliação rápida de vulnerabilidades e uma avaliação sistemática, o projeto piloto foi conduzido em duas fases: primeiro, em uma rápida sessão inicial de hacking de 3 horas e, depois, em uma avaliação de segurança sistemática completa de 2 semanas e sua documentação. Em três horas, a SEARCH-LAB conseguiu apresentar à Liberty Global uma vulnerabilidade de execução de código explorável remotamente no dispositivo. A avaliação geral resultou em cerca de 35 falhas de segurança. Como já se passou mais de meio ano desde o relato, a SEARCH-LAB decidiu publicar as descobertas das avaliações de segurança acima.

Dispositivos avaliados

Durante nossa análise, avaliamos os seguintes modelos:

  • Ubee EVW3226, 1.0.20
  • Technicolor TC7200, STD6.02.11
  • Cisco EPC3925, ESIP-12-v302r125573-131230c_upc
  • Hitron CGNV4, 4.3.9.9-SIP-UPC
  • Compal CH7465LG-LC, CH7465LG-NCIP-4.50.18.13-NOSH

Veja os resultados no advisory da Search-lab.

Baixar ferramenta