
CVE-2025-63353
أداة Python مصممة للتدقيق الأمني وعرض إثبات المفهوم لخلل التوليد الحتمي لكلمة المرور في موجهات FiberHome HG6145F1 (RP4423).
يستغل هذا البرنامج النصي الثغرة CVE-2025-63353، وهي ثغرة حرجة حيث يتم اشتقاق المفتاح المشترك مسبقًا (WPA/WPA2) الافتراضي من مصنع الجهاز رياضيًا من اسم الشبكة (SSID) المرسل. بمجرد ملاحظة اسم الشبكة (SSID)، يمكن للمهاجم حساب كلمة المرور الافتراضية دون أي تفاعل مع المستخدم. منطق الثغرة: يستخدم الموجه معادلة حتمية: HEX_A (من SSID) + HEX_B (من كلمة المرور) = 0xFFFFFF.
تُنشر أجهزة FiberHome على نطاق واسع من قبل مزودي خدمة الإنترنت (ISPs) الرئيسيين في الأسواق الناشئة. هذا البرنامج النصي فعّال بشكل خاص ضد الأجهزة التي تتبع اصطلاحات التسمية الافتراضية التالية:
يستخدم البرنامج النصي argparse للتعامل مع المدخلات من سطر الأوامر.
python predictor.py fh_96C3A0
[+] كلمة المرور المتوقعة: wlan693c5f
استخدم العلامة -v لعرض عملية الطرح السداسي العشري الأساسية.
python predictor.py fh_96C3A0 -v
[*] الإدخال HEX_A: 0x669EA0
[*] العملية الحسابية: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] كلمة المرور المتوقعة: wlan693c5f
إذا كان جهاز التوجيه الخاص بك متأثرًا، فإن شبكتك غير آمنة حتى تتخذ إجراءً:
يتم تقديم هذه المعلومات لغرض الاختبار الأمني المصرح به، وإدارة الشبكة، والأغراض التعليمية.