CVE-2025-63353
تتيح ثغرة أمنية في FiberHome GPON ONU HG6145F1 RP4423 التنبؤ بكلمة مرور Wi-Fi الافتراضية للجهاز (مفتاح WPA/WPA2 المشترك مسبقًا) من خلال SSID. يولّد الجهاز...
- تم النشر
- 12/11/2025
- محدث
- 13/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة أمنية في FiberHome GPON ONU HG6145F1 RP4423 التنبؤ بكلمة مرور Wi-Fi الافتراضية للجهاز (مفتاح WPA/WPA2 المشترك مسبقًا) من خلال SSID. يولّد الجهاز كلمات مرور افتراضية باستخدام خوارزمية حتمية تستمد عبارة مرور الموجّه من SSID، مما يمكّن المهاجم الذي يمكنه ملاحظة SSID من التنبؤ بكلمة المرور الافتراضية دون الحاجة إلى مصادقة أو تفاعل مع المستخدم.
المصادر
4هذا هو إثبات المفهوم لـ CVE-2025-63353
- CVE-2025-63353استغلال
ثغرة أمنية في fiberhome GPON ONU HG6145F1 RP4423 تسمح بتوقع كلمة مرور Wi-Fi الافتراضية للمصنع (مفتاح WPA/WPA2 المشترك مسبقًا) من SSID.
إثبات المفهوم متعدد اللغات (Python · Go · JS · C) ووثائق تقنية لـ CVE-2025-63353، ثغرة خطيرة مرتبطة بمفتاح PSK افتراضي يمكن التنبؤ به في أجهزة FiberHome HG6145F1 GPON ONT.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.