Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cable-modems — Оценка безопасности методом чёрного ящика пяти кабельных модемов/маршрутизаторов интернет-провайдеров, анализ образов прошивки и документирование 35+ уязвимостей, включая удалённо эксплуатируемое выполнение кода и недостатки беспроводной связи. | Kitploit
Инструменты/GitHubGitHub/ebux/cable-modems
Безопасность встроенных системАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеБезопасность оборудования и IoTСтатьи и ИсследованияАнализ Прошивок
GitHubebux/cable-modems

Cable-modems

Оценка безопасности методом чёрного ящика пяти кабельных модемов/маршрутизаторов интернет-провайдеров, анализ образов прошивки и документирование 35+ уязвимостей, включая удалённо эксплуатируемое выполнение кода и недостатки беспроводной связи.

2572510 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Анализ WiFi-модемов интернет-провайдеров

Обзор

SEARCH-LAB Ltd провела оценку пяти моделей домашних шлюзов, все они используются многими интернет-провайдерами по всему миру, но сами устройства эксплуатировались одним из венгерских операторов кабельного телевидения, UPC Magyarország (https://www.upc.hu/). Анализ выполнялся на коммерчески доступных устройствах и публично доступных образах прошивки, полученных через механизм автоматического обновления прошивки в сети провайдера.

Мы начали анализ с модема Ubee EVW3226 в июне 2015 года и, обнаружив несколько серьёзных проблем, связались с UPC Hungary и её материнской компанией Liberty Global, Inc. (http://www.libertyglobal.com/). После сообщения о наших первоначальных находках мы протестировали другие широко используемые WiFi-роутеры от Technicolor и Cisco, где нашли ещё несколько важных уязвимостей, о которых также сообщили в Liberty. Затем оценка была расширена ещё одним устройством от Hitron, которое показало почти тот же уровень проблем безопасности.

Представив этот уровень уязвимости представителям UPC Magyarorszag и Liberty Global, мы получили два образца модемов Compal CH7465LG-LC (Mercury), которые являются одними из наиболее часто используемых кабельных модемов в Венгрии у UPC. Liberty Global попросила SEARCH-LAB провести оценку безопасности этих устройств в качестве пилотного проекта без финансовой компенсации. В результате SEARCH-LAB теперь может опубликовать находки и отчёт об оценке этого исследования.

Итак, в ноябре 2015 года SEARCH-LAB Ltd. провела двухнедельную оценку безопасности Compal CH7465LG-LC в режиме «чёрного ящика» (black-box). Чтобы проиллюстрировать разницу между быстрой оценкой уязвимостей и систематической оценкой, пилотный проект выполнялся в два этапа: сначала быстрая трёхчасовая начальная хакерская сессия, а затем полная систематическая двухнедельная оценка безопасности и её документация. В течение трёх часов SEARCH-LAB смогла продемонстрировать Liberty Global удалённо эксплуатируемую уязвимость выполнения кода на устройстве. Общая оценка выявила около 35 недостатков безопасности. Поскольку с момента сообщения прошло более полугода, SEARCH-LAB решила опубликовать результаты вышеуказанных оценок безопасности.

Оценённые устройства

Во время анализа мы оценили следующие модели:

  • Ubee EVW3226, 1.0.20
  • Technicolor TC7200, STD6.02.11
  • Cisco EPC3925, ESIP-12-v302r125573-131230c_upc
  • Hitron CGNV4, 4.3.9.9-SIP-UPC
  • Compal CH7465LG-LC, CH7465LG-NCIP-4.50.18.13-NOSH

Результаты см. в Search-lab advisory.

Скачать инструмент