CVE-2025-36753CVE-2025-36753是影响Growatt(古瑞瓦特)ShineLan-X系列通信加密狗的严重安全漏洞。该设备默认启用了ARM Serial Wire Debug(SWD)调试接口,这是一个用于芯片级调试的低级硬件接口。攻击者可以通过该接口直接访问设备的内部资源,包括读取/修改内存、提取固件、获取设备密钥、证书及其他敏感信息。SWD作为ARM架构的标准调试协议,原本设计用于芯片开发和生产测试,但该设备未对其进行适当的访问控制或禁用,导致任何能够物理接触设备或通过网络访问的攻击者都可以利用标准调试工具(如OpenOCD、J-Link等)连接并控制设备。此漏洞影响所有使用该加密狗进行光伏逆变器通信和数据采集的系统,攻击者可能借此窃取用户凭证、劫持设备身份或进一步渗透企业网络。CVSS评分高达9.8,属于严重级别,无需认证即可远程或本地利用。
Growatt ShineLan-X通信加密狗内部采用ARM Cortex-M系列微控制器,该芯片集成了标准的SWD(Serial Wire Debug)接口。SWD协议由SWDIO(双向数据线)和SWCLK(时钟线)组成,通过JTAG或SWD协议与芯片的Debug Access Port(DAP)通信。正常情况下,芯片的调试接口应通过熔丝位或软件配置进行保护,但该设备的固件中未启用任何安全防护机制,导致攻击者可以直接连接调试器并访问完整的ARM CoreSight调试组件。攻击者利用OpenOCD或ST-Link等开源/商业调试工具,通过USB或设备裸露的调试针脚连接芯片,即可在不触发任何安全警报的情况下读取全部Flash内容、提取存储的WiFi凭证、API密钥、TLS证书等敏感数据。由于ShineLan-X设备负责与古瑞瓦特云平台通信,提取的凭证可用于伪造设备身份或直接接管用户的逆变器监控账户。