Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2025-63353
تدقيق Wi-Fiهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
واي فاي

أداة تخمين كلمة مرور Wi-Fi لأجهزة FiberHome (CVE-2025-63353)

أداة Python مصممة للتدقيق الأمني وعرض إثبات المفهوم لخلل التوليد الحتمي لكلمة المرور في موجهات FiberHome HG6145F1 (RP4423).

📋 نظرة عامة

يستغل هذا البرنامج النصي الثغرة CVE-2025-63353، وهي ثغرة حرجة حيث يتم اشتقاق المفتاح المشترك مسبقًا (WPA/WPA2) الافتراضي من مصنع الجهاز رياضيًا من اسم الشبكة (SSID) المرسل. بمجرد ملاحظة اسم الشبكة (SSID)، يمكن للمهاجم حساب كلمة المرور الافتراضية دون أي تفاعل مع المستخدم. منطق الثغرة: يستخدم الموجه معادلة حتمية: HEX_A (من SSID) + HEX_B (من كلمة المرور) = 0xFFFFFF.

🌍 التأثير العالمي

تُنشر أجهزة FiberHome على نطاق واسع من قبل مزودي خدمة الإنترنت (ISPs) الرئيسيين في الأسواق الناشئة. هذا البرنامج النصي فعّال بشكل خاص ضد الأجهزة التي تتبع اصطلاحات التسمية الافتراضية التالية:

  • تنسيق SSID الضعيف: fh_XXXXXX (مثال: fh_96C3A0)
  • تنسيق كلمة المرور الضعيفة: wlanxxxxxx

المناطق المتأثرة ومزودو الخدمة

  • الجزائر: اتصالات الجزائر (الألياف البصرية Idoom).
  • الفلبين: PLDT.
  • الهند: BSNL و Airtel.
  • إندونيسيا: Telkom Indonesia.

🚀 الاستخدام

يستخدم البرنامج النصي argparse للتعامل مع المدخلات من سطر الأوامر.

الأمر الأساسي

root@kitploit:~
python predictor.py fh_96C3A0

المخرجات:

root@kitploit:~
[+] كلمة المرور المتوقعة: wlan693c5f

وضع التفاصيل

root@kitploit:~
استخدم العلامة -v لعرض عملية الطرح السداسي العشري الأساسية.
root@kitploit:~
python predictor.py fh_96C3A0 -v

المخرجات:

root@kitploit:~
[*] الإدخال HEX_A: 0x669EA0
[*] العملية الحسابية: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] كلمة المرور المتوقعة: wlan693c5f

🛠️ التخفيف من المخاطر للمستخدمين

إذا كان جهاز التوجيه الخاص بك متأثرًا، فإن شبكتك غير آمنة حتى تتخذ إجراءً:

  1. غيّر كلمة مرور Wi-Fi الخاصة بك: لا تستخدم الإعدادات الافتراضية من المصنع.
  2. عطّل WPS: هذا يقلل من سطح الهجوم لاستغلالات مشابهة تعتمد على بيانات الاعتماد.
  3. استخدم جهاز توجيه تابع لجهة خارجية: قم بتوصيل جهاز التوجيه الخاص بك بجهاز FiberHome ONT وقم بتعطيل Wi-Fi الخاص بـ FiberHome تمامًا.

⚠️ إخلاء مسؤولية قانوني

يتم تقديم هذه المعلومات لغرض الاختبار الأمني المصرح به، وإدارة الشبكة، والأغراض التعليمية.

تنزيل الأداة