Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xa1m/cve-2025-63353
Wi-Fi-PrüfungPasswortangriffeSchwachstellenanalyseExploitationDrahtlose SicherheitPenetrationstestsLernen & Bildung
GitHub0xa1m/cve-2025-63353

CVE-2025-63353

Dies ist ein Proof-of-Concept für CVE-2025-63353

Repository anzeigen
415vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-63353: Vorhersagbare Wi-Fi-Passwort-Schwachstelle in FiberHome GPON ONT-Geräten

Referenzen

Basierend auf der Forschung von Hanianis (ursprüngliche CVE-Veröffentlichung unter CVE-2025-63353) Dank an die Sicherheitsforscher, die diese Schwachstelle identifiziert haben.

Rechtlicher Hinweis

Diese Informationen werden nur zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Benutzer sind für die Einhaltung aller anwendbaren lokalen, staatlichen und bundesstaatlichen Gesetze verantwortlich. Die Autoren übernehmen keine Haftung für Schäden, die aus der Nutzung oder missbräuchlichen Verwendung dieser Informationen entstehen.

Zusammenfassung

Eine kritische Schwachstelle wurde in FiberHome GPON ONU HG6145F1 RP4423-Geräten identifiziert, die es einem Angreifer ermöglicht, das werkseitige Standard-Wi-Fi-Passwort (WPA/WPA2 Pre-Shared Key) allein anhand der SSID vorherzusagen. Das Gerät generiert Standard-Passwörter mittels eines deterministischen Algorithmus, der die Router-Passphrase aus der SSID ableitet, sodass ein Angreifer, der die SSID beobachten kann, das Standard-Passwort ohne Authentifizierung oder Benutzerinteraktion vorhersagen kann.

Technische Details

Schwachstellenbeschreibung

Der FiberHome GPON ONU HG6145F1 RP4423 verwendet einen vorhersagbaren Algorithmus zur Generierung der Standard-Wi-Fi-Anmeldedaten:

  • SSID-Format: fh_<HEX_A> (wobei fh_ das Präfix ist, gefolgt von einem hexadezimalen Wert)
  • Passwort-Format: wlan<HEX_B> (wobei wlan das Präfix ist, gefolgt von einem hexadezimalen Wert)

Die Beziehung zwischen den Hex-Werten von SSID und Passwort folgt dieser deterministischen Formel:

HEX_A + HEX_B = 0xFFFFFF
Daher: HEX_B = 0xFFFFFF - HEX_A

Angriffsmethodik

  1. Beobachten Sie die SSID des Zielgeräts (z.B. fh_AAAAAA)
  2. Extrahieren Sie den hexadezimalen Teil aus der SSID (z.B. AAAAAA)
  3. Berechnen Sie den entsprechenden Passwort-Hex-Wert: HEX_B = 0xFFFFFF - SSID_HEX
  4. Erstellen Sie das Standard-Passwort mit dem wlan-Präfix: wlan + berechneter Hex-Wert

Betroffene Produkte

  • Hersteller: FiberHome
  • Produkt: GPON ONU HG6145F1 - RP4423
  • Betroffene Komponente: Firmware
  • Schwachstellentyp: Standard-Anmeldedaten (Vorhersagbare Passwortgenerierung)

Verwendung des Proof of Concept

Voraussetzungen

  • Go 1.25.4 oder höher
  • Netzwerkadapter mit Monitor-Mode-Fähigkeiten (für Live-Scans)
  • Eines der folgenden Tools muss verfügbar sein: nmcli (Linux), netsh (Windows) oder airport (macOS)
  • Hinweis: Die Implementierung kann benutzerdefinierte String-Parsing-Funktionen enthalten (Hinweis: Einige im Code referenzierte Funktionen erfordern möglicherweise zusätzliche Abhängigkeiten)

Installation

# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353

# Install dependencies
go mod tidy

Verwendung

# Basic scan
go run poc.go
Tool herunterladen