
CVE-2024-44815
Во время оценки безопасности прошивки маршрутизатора было обнаружено, что учетные данные для входа как в веб-портал, так и в точку доступа Wi-Fi хранятся в открытом виде во флэш-памяти SPI. Злоумышленник может извлечь учетные данные и использовать их в своих целях.
Производитель продукта: Hathway
Затронутый продукт: CM5100-511
Затронутая версия: 4.1.1.24
Оценка уязвимости V3.1: 6.8 Средняя AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
Включите маршрутизатор и выполните первоначальную разведку сети с помощью инструмента Nmap.
Разберите маршрутизатор и найдите UART-соединение, как показано на изображении ниже. Подключите UART-соединение к последовательной консоли и проверьте начальную последовательность загрузки маршрутизатора. Из начальной последовательности загрузки мы получили информацию о версии аппаратного и программного обеспечения.
В результате анализа печатной платы было обнаружено, что внешняя микросхема флэш-памяти (Winbond W25Q64JV) подключена с обратной стороны. Выпаяйте микросхему флэш-памяти с платы и с помощью программатора CH431A сделайте дамп прошивки.

После создания дампа прошивки выполните анализ полученного двоичного файла. Мы обнаружили подозрительные учетные данные с именем пользователя ‘admin’ и именем точки доступа Wi-Fi в открытом виде.
Откройте дамп прошивки в шестнадцатеричном представлении, чтобы определить точное расположение подозрительных учетных данных в памяти прошивки.


Мы попытались войти на веб-портал и в точку доступа Wi-Fi, используя подозрительные учетные данные, найденные в прошивке, и вход выполнен успешно.

Даже если пользователь изменил учетные данные по умолчанию, злоумышленник может извлечь их из прошивки, зная адрес памяти; кроме того, учетные данные хранятся в открытом виде.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)