CVE-2024-44815
在对路由器固件进行安全评估时,观察到Web门户和Wi-Fi接入点的路由器登录凭据均以明文形式存储在SPI闪存中。攻击者可以提取登录凭据并加以滥用。
产品厂商:Hathway
受影响产品:CM5100-511
受影响版本:4.1.1.24
漏洞评分 V3.1:6.8 中危 AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:H
打开路由器电源,使用Nmap工具进行初步网络侦察。
拆解路由器,按下图所示找到UART连接。 将UART连接至串行控制台,检查路由器的初始启动序列。 从初始启动序列中我们获得了硬件和固件版本信息。
通过对硬件PCB的分析,观察到外部闪存IC(Winbond W25Q64JV)连接在背面, 将闪存IC从PCB上焊下,并使用CH431A闪存编程器提取固件。

提取闪存固件后,对导出的二进制文件进行分析,我们发现可疑的登录凭据,其中包含登录名‘admin’以及明文形式的Wi-Fi接入点名称。
在十六进制视图中打开提取的固件,以定位固件中可疑凭据的确切内存位置。


我们尝试使用固件中发现的疑似凭据登录Web门户和Wi-Fi接入点,并成功登录。

即使用户更改了默认凭据,攻击者也可以通过了解内存地址从固件中提取凭据,而且这些凭据以明文形式存储。
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)