Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815- — CVE-2024-44815 | Kitploit
工具/GitHubGitHub/nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-
嵌入式系统安全密码破解侦察漏洞分析漏洞利用硬件黑客硬件安全固件分析

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
nitinronge91/extracting-user-credentials-for-web-portal-and-wifi-ap-for-hathway-router-cve-2024-44815-

Extracting-User-credentials-For-Web-portal-and-WiFi-AP-For-Hathway-Router-CVE-2024-44815-

CVE-2024-44815

查看仓库
1年前尚未审核

通过SPI闪存提取Hathway路由器用户凭据-CVE-2024-44815

漏洞描述:

在对路由器固件进行安全评估时,观察到Web门户和Wi-Fi接入点的路由器登录凭据均以明文形式存储在SPI闪存中。攻击者可以提取登录凭据并加以滥用。

产品厂商:Hathway

受影响产品:CM5100-511

受影响版本:4.1.1.24

漏洞评分 V3.1:6.8 中危 AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H

概念验证:

  1. 打开路由器电源,使用Nmap工具进行初步网络侦察。

    Network_reconn
  2. 拆解路由器,按下图所示找到UART连接。 将UART连接至串行控制台,检查路由器的初始启动序列。 从初始启动序列中我们获得了硬件和固件版本信息。

    Tear_down Initial_boot_sequence
  3. 通过对硬件PCB的分析,观察到外部闪存IC(Winbond W25Q64JV)连接在背面, 将闪存IC从PCB上焊下,并使用CH431A闪存编程器提取固件。

    image

  4. 提取闪存固件后,对导出的二进制文件进行分析,我们发现可疑的登录凭据,其中包含登录名‘admin’以及明文形式的Wi-Fi接入点名称。

    credentials_through_string_command
  5. 在十六进制视图中打开提取的固件,以定位固件中可疑凭据的确切内存位置。

    image

    image

  6. 我们尝试使用固件中发现的疑似凭据登录Web门户和Wi-Fi接入点,并成功登录。

    image

  7. 即使用户更改了默认凭据,攻击者也可以通过了解内存地址从固件中提取凭据,而且这些凭据以明文形式存储。

作者:

Nitin Ronge(www.linkedin.com/in/nitin-ronge)

Anand Yadav(www.linkedin.com/in/anandyadav6962)

下载工具