CVE-2024-46383
在对路由器固件进行安全评估时,发现与连接到路由器的设备(如手机、笔记本电脑、平板电脑)相关的敏感信息以明文形式存储,攻击者可以利用这些信息。
产品厂商:Hathway
受影响产品:CM5100-511
受影响版本:4.1.1.24
漏洞评分V3.1:5.2 中危 AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
给路由器通电,使用Nmap工具进行初步网络侦察。
拆开路由器,按下图所示找到UART连接。 将UART连接至串行控制台,检查路由器的初始启动序列。 从初始启动序列中,我们获取了硬件和固件版本信息。
通过对硬件PCB的分析,发现外部闪存IC(Winbond W25Q64JV)连接在电路板背面。将闪存IC从PCB上拆焊下来,并使用CH431A闪存编程器转储固件。

转储闪存固件后,对转储的二进制文件进行分析,我们发现连接到路由器的手机、笔记本电脑、平板电脑的名称以明文形式存储。
Nitin Ronge(www.linkedin.com/in/nitin-ronge)
Anand Yadav(www.linkedin.com/in/anandyadav6962)