CVE-2025-65825CVE-2025-65825是关于Meatmeet设备基站固件存在严重安全漏洞的问题。该漏洞的核心问题是设备固件未采用任何加密保护,攻击者通过物理接触设备并进行拆解,可以利用UART调试接口直接访问设备文件系统,提取完整的固件镜像。在固件的NVS(非易失性存储)分区中,存储了设备当前连接的Wi-Fi网络凭据以及历史Wi-Fi网络凭据。由于缺乏加密保护,这些敏感信息以明文形式存储,攻击者可以直接读取并利用这些凭据尝试连接受害者的Wi-Fi网络,从而实现对受害者内网的未经授权访问。该漏洞的CVSS评分为4.6,属于中等严重程度,但由于攻击复杂度较低且影响范围明确,对使用该设备的用户构成实际安全威胁。
该漏洞属于物理访问类安全漏洞,攻击者需要实际接触目标设备。漏洞产生的根本原因是设备制造商在固件开发阶段未启用Flash加密功能,导致所有存储在芯片Flash中的数据均为明文形式。攻击者首先需要拆解Meatmeet设备外壳,找到PCB上的UART调试接口(通常为TX、RX、GND引脚),然后使用USB转TTL串口模块连接电脑,通过串口终端工具(如PuTTY或minicom)以115200波特率连接。连接成功后,攻击者可以访问设备的bootloader和Linux文件系统。通过cat /dev/mtdblock*或直接读取/dev/mem等方式提取完整固件镜像。固件中的NVS分区存储了Wi-Fi配网信息,包括当前连接的SSID和PSK密码,以及之前连接过的Wi-Fi网络凭据记录。这些信息以键值对形式存储,攻击者可以直接解析获取明文密码。最终攻击者可以使用这些Wi-Fi凭据连接到受害者的网络,进行进一步的内网渗透攻击。