Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383 — CVE-2024-46383 | Kitploit
Инструменты/GitHubGitHub/nitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383
Безопасность встроенных системРазведкаБезопасность IoTАнализ уязвимостейЭксплуатацияСбор информацииАппаратный ХакингАппаратная БезопасностьАнализ Прошивок

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubnitinronge91/sensitive-information-disclosure-via-spi-flash-firmware-for-hathway-router-cve-2024-46383

Sensitive-Information-disclosure-via-SPI-flash-firmware-for-Hathway-router-CVE-2024-46383

CVE-2024-46383

Репозиторий
1 год назадЕщё не проверено
Поделиться

Раскрытие конфиденциальной информации через прошивку SPI-флеш-памяти для маршрутизатора Hathway CVE-2024-46383

Описание уязвимости:

В ходе оценки безопасности прошивки маршрутизатора было обнаружено, что конфиденциальная информация об устройствах, подключенных к маршрутизатору, таких как мобильные телефоны, ноутбуки, планшеты, хранится в открытом виде, и злоумышленник может ею злоупотребить.

Производитель продукта: Hathway

Затронутый продукт: CM5100-511

Затронутая версия: 4.1.1.24

Оценка уязвимости V3.1: 5.2 Средний AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Доказательство концепции:

  1. Включите маршрутизатор и выполните первоначальную разведку сети с помощью инструмента Nmap.

    Network_reconn
  2. Разберите маршрутизатор и найдите UART-соединение, как показано на изображении ниже. Подключите UART-соединение к последовательной консоли и проверьте начальную последовательность загрузки маршрутизатора. Из начальной последовательности загрузки мы получили информацию о версии аппаратного обеспечения и прошивки.

    Tear_down Initial_boot_sequence
  3. В результате анализа аппаратной части PCB было обнаружено, что внешняя флеш-микросхема (Winbond W25Q64JV) подключена с обратной стороны, выпаяйте флеш-микросхему из PCB и с помощью программатора CH431A выполните дамп прошивки.

    image

  4. После дампа прошивки выполните анализ полученного бинарного файла, и мы обнаружили, что имена мобильных телефонов, ноутбуков, планшетов, подключенных к маршрутизатору, хранятся в открытом виде.

    connected_devices_to_router

Авторы:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

Скачать инструмент