Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383 — CVE-2024-46383 | Kitploit
Ferramentas/GitHubGitHub/nitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationInformation GatheringHardware HackingHardware SecurityFirmware Analysis

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubnitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

CVE-2024-46383

Ver Repositório
há 1 anoAinda não revisado
Compartilhar

Divulgação de Informações Sensíveis via Firmware SPI Flash para Roteador Hathway - CVE-2024-46383

Descrição da Vulnerabilidade:

Durante a avaliação de segurança do firmware do roteador, observou-se que informações sensíveis sobre os dispositivos conectados ao roteador, como celulares, laptops e tablets, são armazenadas em texto simples e um atacante pode usá-las indevidamente.

Fabricante do produto: Hathway

Produto afetado: CM5100-511

Versão afetada: 4.1.1.24

Pontuação da Vulnerabilidade V3.1: 5.2 Médio AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Prova de Conceito:

  1. Ligue o roteador e faça o reconhecimento inicial da rede usando a ferramenta Nmap.

    Reconhecimento de rede
  2. Desmonte o roteador e localize a conexão UART conforme mostrado na imagem abaixo. Conecte a conexão UART ao console serial e verifique a sequência inicial de inicialização do roteador. A partir da sequência inicial de inicialização, obtivemos as informações de versão do hardware e firmware.

    Desmontagem Sequência inicial de inicialização
  3. A partir da análise da placa de circuito impresso (PCB), observou-se que um chip flash externo (Winbond W25Q64JV) está conectado na parte traseira. Solde o chip flash da PCB e, usando o programador flash CH431A, extraia o firmware.

    image

  4. Após extrair o firmware flash, realize a análise do arquivo binário extraído e descobrimos que os nomes de celulares, laptops e tablets que estão conectados ao roteador são armazenados em texto simples.

    Dispositivos conectados ao roteador

Autores:

Nitin Ronge (www.linkedin.com/in/nitin-ronge)

Anand Yadav (www.linkedin.com/in/anandyadav6962)

Baixar ferramenta