
Dies ist ein Proof-of-Concept für CVE-2025-63353
Basierend auf der Forschung von Hanianis (ursprüngliche CVE-Veröffentlichung unter CVE-2025-63353) Dank an die Sicherheitsforscher, die diese Schwachstelle identifiziert haben.
Diese Informationen werden nur zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Benutzer sind für die Einhaltung aller anwendbaren lokalen, staatlichen und bundesstaatlichen Gesetze verantwortlich. Die Autoren übernehmen keine Haftung für Schäden, die aus der Nutzung oder missbräuchlichen Verwendung dieser Informationen entstehen.
Eine kritische Schwachstelle wurde in FiberHome GPON ONU HG6145F1 RP4423-Geräten identifiziert, die es einem Angreifer ermöglicht, das werkseitige Standard-Wi-Fi-Passwort (WPA/WPA2 Pre-Shared Key) allein anhand der SSID vorherzusagen. Das Gerät generiert Standard-Passwörter mittels eines deterministischen Algorithmus, der die Router-Passphrase aus der SSID ableitet, sodass ein Angreifer, der die SSID beobachten kann, das Standard-Passwort ohne Authentifizierung oder Benutzerinteraktion vorhersagen kann.
Der FiberHome GPON ONU HG6145F1 RP4423 verwendet einen vorhersagbaren Algorithmus zur Generierung der Standard-Wi-Fi-Anmeldedaten:
fh_<HEX_A> (wobei fh_ das Präfix ist, gefolgt von einem hexadezimalen Wert)wlan<HEX_B> (wobei wlan das Präfix ist, gefolgt von einem hexadezimalen Wert)Die Beziehung zwischen den Hex-Werten von SSID und Passwort folgt dieser deterministischen Formel:
HEX_A + HEX_B = 0xFFFFFF
Daher: HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + berechneter Hex-Wertnmcli (Linux), netsh (Windows) oder airport (macOS)# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Install dependencies
go mod tidy
# Basic scan
go run poc.go