Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63353 — إثبات المفهوم متعدد اللغات (Python · Go · JS · C) ووثائق تقنية لـ CVE-2025-63353، ثغرة خطيرة مرتبطة بمفتاح PSK افتراضي يمكن التنبؤ به في أجهزة FiberHome HG6145F1 GPON ONT. | Kitploit
أدوات/GitHubGitHub/zvckster/cve-2025-63353
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةالتشفيراختبار الاختراقالأوراق والأبحاثالتعلم والتعليمموارد منسقةمختبرات وتدريب عملي
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
zvckster/cve-2025-63353

CVE-2025-63353

إثبات المفهوم متعدد اللغات (Python · Go · JS · C) ووثائق تقنية لـ CVE-2025-63353، ثغرة خطيرة مرتبطة بمفتاح PSK افتراضي يمكن التنبؤ به في أجهزة FiberHome HG6145F1 GPON ONT.

عرض المستودع

CVE-2025-63353 PoC - مفتاح Wi-Fi الافتراضي القابل للتوقع لجهاز FiberHome HG6145F1

CVE CVSS CWE CI License

مجموعة أدوات بحث تعليمية وإثبات المفهوم بلغات متعددة لـ CVE-2025-63353، وهي ثغرة حرجة تتعلق بمفتاح Wi-Fi الافتراضي القابل للتوقع تؤثر على أجهزة FiberHome HG6145F1 RP4423 GPON ONT.

الملخص

مفتاح Wi-Fi المشترك مسبقًا الافتراضي في المصنع على أجهزة FiberHome HG6145F1 المتأثرة هو دالة حتمية لمعرف SSID المبثوث. يمكن للمهاجم الذي يرصد إطارًا إرشاديًا من جهاز ضعيف استخلاص مفتاح WPA2 PSK في وقت ثابت دون الحاجة إلى مصافحة مسجلة أو قائمة كلمات أو GPU أو تفاعل عميل.

بالنسبة لجهاز يبث SSID fh_<hex_a>، فإن مفتاح PSK الافتراضي هو:

root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)

مثال: fh_a1f9d1 → wlan5e062e

مساحة المفاتيح الفعالة لكل جهاز هي 1. مساحة المفاتيح على مستوى جميع عمليات نشر HG6145F1 هي على الأكثر 2²⁴ ≈ 16.7 مليون زوج (SSID, PSK)، وبما أن SSID يُبث، فإن التعيين من SSID إلى PSK هو واحد لواحد.

الإسناد

هذا العمل مبني بالكامل على البحث والكشف الأصلي عن الثغرة من قبل هاني أنيس بوزيد:

  • الكشف الأصلي: مقال على Medium
  • إثبات المفهوم الأصلي: github.com/hanianis/CVE-2025-63353
  • سجل CVE: CVE-2025-63353

جميع الفضل في اكتشاف الثغرة والإفصاح العام الأولي يعود إلى هاني أنيس بوزيد. هذا المستودع يوسع الإفصاح الأصلي بتطبيقات إثبات المفهوم بلغات متعددة ومجموعة وثائق فنية منسقة.

محتويات المستودع

root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│   ├── vulnerability.md          Technical analysis of the algorithm
│   ├── timeline.md               Disclosure chronology and vendor response
│   ├── affected-deployments.md   Device specifications and known deployments
│   ├── related-research.md       Lineage of predictable-PSK vulnerabilities
│   ├── references.md             Curated bibliography
│   └── mitigation.md             Guidance for users, ISPs, and vendors
└── poc/
    ├── python/      pure-Python implementation, no dependencies
    ├── go/          standalone Go binary
    ├── javascript/  browser-friendly JS / Node.js
    └── c/           portable single-file ANSI C (compiles anywhere)

بداية سريعة

root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e

# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e

# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e

# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e

جميع التطبيقات الأربعة مكتوبة بشكل مستقل، خالية من التبعيات، وتنتج مخرجات متطابقة. استخدم ما يناسب بيئتك.

الأجهزة المتأثرة

الحقلالقيمة
VendorFiberHome (Wuhan FiberHome International Technologies)
ModelHG6145F1

يتم الإفصاح حاليًا عن الثغرة لإصدار البرامج الثابتة RP4423 من HG6145F1 فقط. التحقق عبر عائلة الطرازات الأوسع HG6145 / HG6243 / HG6821 هو سؤال بحث مفتوح. انظر docs/affected-deployments.md.

التخفيف

للمستخدمين النهائيين لجهاز HG6145F1:

  1. قم بتغيير مفتاح Wi-Fi PSK الافتراضي إلى عبارة مرور مكونة من 16 حرفًا عشوائية فورًا.
  2. عطّل WPS.
  3. إذا كان مزود خدمة الإنترنت الخاص بك يتحكم في تحديثات البرامج الثابتة، اسأل عما إذا كان هناك تحديث معالج متاح.

انظر docs/mitigation.md للحصول على إرشادات خاصة بمقدمي خدمات الإنترنت والموردين.

إخلاء المسؤولية

يتم نشر هذا المستودع لأغراض البحث الأمني التعليمي والدفاعي فقط. الثغرة الموثقة هنا تم الإفصاح عنها علنًا تحت CVE-2025-63353 وتم تصنيفها بخطورة حرجة من قبل CISA-ADP.

استخدام الكود في هذا المستودع ضد شبكات لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها هو غير قانوني في معظم الولايات القضائية، بما في ذلك بموجب القانون المغربي 07-03 المتعلق بالجرائم الإلكترونية، وأطر إساءة استخدام الحاسوب في الاتحاد الأوروبي، وقانون الاحتيال وإساءة استخدام الحاسوب الأمريكي، والتشريعات المماثلة في أماكن أخرى. لا يتحمل المؤلفون أي مسؤولية عن الاستخدام غير المصرح به لهذه المواد.

المراجع

قائمة مراجع كاملة للمصادر الأولية والثغرات ذات الصلة والأدبيات الأكاديمية محفوظة في docs/references.md.

المساهمة

نتائج الاختبارات الموثقة ضد نماذج إضافية من FiberHome أو إصدارات برامج ثابتة أو متغيرات مخصصة لمزودي الخدمة مرحب بها عبر طلب سحب إلى docs/affected-deployments.md. يرجى تضمين إصدار البرنامج الثابت وبادئة SSID على ملصق الجهاز وطريقة التحقق.

المؤلف

أيمن وادي — مهندس أمن

تنزيل الأداة
Firmware
RP4423
Device typeGPON ONT، Wi-Fi 6 (802.11ax)، ثنائي النطاق 2.4/5 جيجاهرتز
StandardsITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax