
CVE-2024-44815
Durante a avaliação de segurança do firmware do roteador, observou-se que as credenciais de login do roteador, tanto do portal web quanto do ponto de acesso Wi-Fi, são armazenadas em texto simples na memória SPI flash. O atacante pode extrair as credenciais de login, que podem ser mal utilizadas pelo atacante.
Fabricante do produto: Hathway
Produto afetado: CM5100-511
Versão afetada: 4.1.1.24
Pontuação de Vulnerabilidade V3.1: 6.8 Média AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
Ligue o roteador e faça o reconhecimento inicial da rede usando a ferramenta Nmap.
Desmonte o roteador e localize a conexão UART conforme mostrado na imagem abaixo. Conecte a conexão UART ao console serial e verifique a sequência de inicialização do roteador. A partir da sequência de inicialização, obtivemos as informações de versão do hardware e do firmware.
A partir da análise da PCB do hardware, observou-se que o IC de flash externo (Winbond W25Q64JV) está conectado na parte traseira, dessolde o IC de flash da PCB e, usando o programador de flash CH431A, faça o dump do firmware.

Após fazer o dump do firmware flash, realize a análise do arquivo binário despejado e descobrimos que há credenciais de login suspeitas com o nome de login 'admin' e o nome do ponto de acesso Wi-Fi em texto simples.
Abra o firmware despejado em visualização hexadecimal para localizar a localização exata da memória das credenciais suspeitas no firmware.


Tentamos fazer login no portal web e no ponto de acesso Wi-Fi usando as credenciais suspeitas encontradas no firmware e o login foi bem‑sucedido.

Mesmo que o usuário altere as credenciais padrão, o atacante pode extraí‑las do firmware conhecendo o endereço de memória e, além disso, as credenciais são armazenadas em texto simples.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)