
هذا هو إثبات المفهوم لـ CVE-2025-63353
استنادًا إلى بحث من Hanianis (الإفصاح الأصلي عن CVE على CVE-2025-63353) شكر للباحثين الأمنيين الذين حددوا هذه الثغرة.
يتم تقديم هذه المعلومات لأغراض التعليم والبحث الأمني فقط. المستخدمون مسؤولون عن الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المؤلفون أي مسؤولية عن أي أضرار ناشئة عن استخدام أو إساءة استخدام هذه المعلومات.
تم تحديد ثغرة حرجة في أجهزة FiberHome GPON ONU HG6145F1 RP4423 تسمح للمهاجم بتوقع كلمة مرور Wi-Fi الافتراضية للمصنع (مفتاح WPA/WPA2 المشترك مسبقًا) باستخدام SSID فقط. يولد الجهاز كلمات مرور افتراضية باستخدام خوارزمية حتمية تستمد عبارة مرور الموجه من SSID، مما يمكن المهاجم الذي يمكنه ملاحظة SSID من توقع كلمة المرور الافتراضية دون مصادقة أو تفاعل المستخدم.
يستخدم جهاز FiberHome GPON ONU HG6145F1 RP4423 خوارزمية قابلة للتوقع لتوليد بيانات اعتماد Wi-Fi الافتراضية:
fh_<HEX_A> (حيث fh_ هي البادئة متبوعة بقيمة سداسية عشرية)wlan<HEX_B> (حيث wlan هي البادئة متبوعة بقيمة سداسية عشرية)العلاقة بين قيم SSID وكلمة المرور السداسية العشرية تتبع هذه الصيغة الحتمية:
HEX_A + HEX_B = 0xFFFFFF
Therefore: HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + القيمة السداسية العشرية المحسوبةnmcli (لينكس)، netsh (ويندوز)، أو airport (ماك)# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Install dependencies
go mod tidy
# Basic scan
go run poc.go