Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cable-modems — 对五款 ISP 线缆调制解调器/路由器网关进行黑盒安全评估,分析固件镜像,并记录 35+ 个漏洞,包括可远程利用的代码执行漏洞及无线安全缺陷。 | Kitploit
工具/GitHubGitHub/ebux/cable-modems
嵌入式系统安全漏洞分析漏洞利用无线安全渗透测试硬件与物联网安全论文与研究固件分析
GitHubebux/cable-modems

Cable-modems

对五款 ISP 线缆调制解调器/路由器网关进行黑盒安全评估,分析固件镜像,并记录 35+ 个漏洞,包括可远程利用的代码执行漏洞及无线安全缺陷。

查看仓库
25710年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

对支持WiFi的ISP调制解调器的分析

概述

SEARCH-LAB Ltd评估了五款家庭网关型号,所有这些型号均被全球许多互联网服务提供商使用,但实际设备由匈牙利有线电视运营商之一UPC Magyarország(https://www.upc.hu/)运营。该分析针对商用设备和可公开获取的固件镜像执行,这些固件镜像通过ISP网络的自动固件更新机制获得。

我们于2015年6月开始对Ubee EVW3226调制解调器进行分析,在发现几个严重问题后,我们联系了UPC Hungary及其母公司Liberty Global, Inc.(http://www.libertyglobal.com/)。在报告了初步发现后,我们测试了Technicolor和Cisco的其他广泛使用的WiFi路由器,发现了一些更重要的安全缺陷,我们也将这些缺陷报告给了Liberty。随后,评估范围扩大到包括Hitron制造的另一款设备,结果出现了几乎相同级别的安全问题。

在向UPC Magyarorszag和Liberty Global的代表展示这一级别的漏洞后,我们收到了两台Compal CH7465LG-LC(Mercury)调制解调器样品,这是UPC在匈牙利最常用的有线调制解调器之一。Liberty Global要求SEARCH-LAB将这些设备的安全评估作为试点项目执行,且不提供经济补偿。因此,SEARCH-LAB现在可以发布该研究的发现和评估报告。

因此,在2015年11月,SEARCH-LAB Ltd以黑盒方式对Compal CH7465LG-LC进行了为期两周的安全评估。为了说明快速漏洞评估与系统性评估之间的区别,试点项目分两个阶段进行:首先是快速的三小时初始入侵会话,然后是完整的系统性两周安全评估及其文档编写。在三小时内,SEARCH-LAB就能够向Liberty Global展示该设备上可远程利用的代码执行漏洞。整体评估共发现约35个安全缺陷。 自报告以来已过去半年多,SEARCH-LAB决定公布上述安全评估的发现。

评估的设备

在我们的分析过程中,我们评估了以下型号:

  • Ubee EVW3226, 1.0.20
  • Technicolor TC7200, STD6.02.11
  • Cisco EPC3925, ESIP-12-v302r125573-131230c_upc
  • Hitron CGNV4, 4.3.9.9-SIP-UPC
  • Compal CH7465LG-LC, CH7465LG-NCIP-4.50.18.13-NOSH

查看Search-lab公告中的结果。

下载工具