
CVE-2024-46383
В ходе оценки безопасности прошивки маршрутизатора было обнаружено, что конфиденциальная информация об устройствах, подключенных к маршрутизатору, таких как мобильные телефоны, ноутбуки, планшеты, хранится в открытом виде, и злоумышленник может ею злоупотребить.
Производитель продукта: Hathway
Затронутый продукт: CM5100-511
Затронутая версия: 4.1.1.24
Оценка уязвимости V3.1: 5.2 Средний AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Включите маршрутизатор и выполните первоначальную разведку сети с помощью инструмента Nmap.
Разберите маршрутизатор и найдите UART-соединение, как показано на изображении ниже. Подключите UART-соединение к последовательной консоли и проверьте начальную последовательность загрузки маршрутизатора. Из начальной последовательности загрузки мы получили информацию о версии аппаратного обеспечения и прошивки.
В результате анализа аппаратной части PCB было обнаружено, что внешняя флеш-микросхема (Winbond W25Q64JV) подключена с обратной стороны, выпаяйте флеш-микросхему из PCB и с помощью программатора CH431A выполните дамп прошивки.

После дампа прошивки выполните анализ полученного бинарного файла, и мы обнаружили, что имена мобильных телефонов, ноутбуков, планшетов, подключенных к маршрутизатору, хранятся в открытом виде.
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)