
CVE-2024-46383
Durante a avaliação de segurança do firmware do roteador, observou-se que informações sensíveis sobre os dispositivos conectados ao roteador, como celulares, laptops e tablets, são armazenadas em texto simples e um atacante pode usá-las indevidamente.
Fabricante do produto: Hathway
Produto afetado: CM5100-511
Versão afetada: 4.1.1.24
Pontuação da Vulnerabilidade V3.1: 5.2 Médio AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Ligue o roteador e faça o reconhecimento inicial da rede usando a ferramenta Nmap.
Desmonte o roteador e localize a conexão UART conforme mostrado na imagem abaixo. Conecte a conexão UART ao console serial e verifique a sequência inicial de inicialização do roteador. A partir da sequência inicial de inicialização, obtivemos as informações de versão do hardware e firmware.
A partir da análise da placa de circuito impresso (PCB), observou-se que um chip flash externo (Winbond W25Q64JV) está conectado na parte traseira. Solde o chip flash da PCB e, usando o programador flash CH431A, extraia o firmware.

Após extrair o firmware flash, realize a análise do arquivo binário extraído e descobrimos que os nomes de celulares, laptops e tablets que estão conectados ao roteador são armazenados em texto simples.
Nitin Ronge (www.linkedin.com/in/nitin-ronge)
Anand Yadav (www.linkedin.com/in/anandyadav6962)