Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815- — CVE-2024-44815 | Kitploit
Ferramentas/GitHubGitHub/nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-
Embedded Systems SecurityPassword CrackingReconnaissanceVulnerability AnalysisExploitationHardware HackingHardware SecurityFirmware Analysis

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-

Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815-

CVE-2024-44815

Ver Repositório
há 1 anoAinda não revisado

Extraindo-Credenciais-de-Usuário-para-Roteador-Hathway Via SPI flash-CVE-2024-44815

Descrição da Vulnerabilidade:

Durante a avaliação de segurança do firmware do roteador, observou-se que as credenciais de login do roteador, tanto do portal web quanto do ponto de acesso Wi-Fi, são armazenadas em texto simples na memória SPI flash. O atacante pode extrair as credenciais de login, que podem ser mal utilizadas pelo atacante.

Fabricante do produto: Hathway

Produto afetado: CM5100-511

Versão afetada: 4.1.1.24

Pontuação de Vulnerabilidade V3.1: 6.8 Média AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H

Prova de Conceito:

  1. Ligue o roteador e faça o reconhecimento inicial da rede usando a ferramenta Nmap.

    Reconhecimento_de_rede
  2. Desmonte o roteador e localize a conexão UART conforme mostrado na imagem abaixo. Conecte a conexão UART ao console serial e verifique a sequência de inicialização do roteador. A partir da sequência de inicialização, obtivemos as informações de versão do hardware e do firmware.

    Desmontagem Sequência_de_inicialização_inicial
  3. A partir da análise da PCB do hardware, observou-se que o IC de flash externo (Winbond W25Q64JV) está conectado na parte traseira, dessolde o IC de flash da PCB e, usando o programador de flash CH431A, faça o dump do firmware.

    image

  4. Após fazer o dump do firmware flash, realize a análise do arquivo binário despejado e descobrimos que há credenciais de login suspeitas com o nome de login 'admin' e o nome do ponto de acesso Wi-Fi em texto simples.

    credenciais_através_do_comando_string
  5. Abra o firmware despejado em visualização hexadecimal para localizar a localização exata da memória das credenciais suspeitas no firmware.

    image

    image

  6. Tentamos fazer login no portal web e no ponto de acesso Wi-Fi usando as credenciais suspeitas encontradas no firmware e o login foi bem‑sucedido.

    image

  7. Mesmo que o usuário altere as credenciais padrão, o atacante pode extraí‑las do firmware conhecendo o endereço de memória e, além disso, as credenciais são armazenadas em texto simples.

Autores:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

Baixar ferramenta