Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2025-63353
Wi-Fi-PrüfungPasswortangriffeSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

Repository anzeigen
220vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
wifi

FiberHome Wi-Fi-Passwort-Vorhersage (CVE-2025-63353)

Ein Python-Dienstprogramm, das für Sicherheitsaudits und Proof-of-Concept-Demonstration des deterministischen Passwort-Generierungsfehlers in FiberHome HG6145F1 (RP4423)-Routern entwickelt wurde.

📋 Übersicht

Dieses Skript nutzt CVE-2025-63353 aus, eine kritische Schwachstelle, bei der der werkseitig voreingestellte WPA/WPA2-Pre-Shared-Key mathematisch aus der gesendeten SSID abgeleitet wird. Durch Beobachtung des Netzwerknamens (SSID) kann ein Angreifer das Standardpasswort ohne Benutzerinteraktion berechnen. Die Schwachstellenlogik: Der Router verwendet eine deterministische Formel: HEX_A (aus SSID) + HEX_B (aus Passwort) = 0xFFFFFF.

🌍 Globale Auswirkungen

FiberHome-Geräte werden von großen Internetdienstanbietern (ISPs) in Schwellenländern weit verbreitet eingesetzt. Dieses Skript ist besonders effektiv gegen Geräte mit den folgenden Standardbenennungskonventionen:

  • Verwundbares SSID-Format: fh_XXXXXX (z.B. fh_96C3A0)
  • Verwundbares Passwort-Format: wlanxxxxxx

Betroffene Regionen und ISPs

  • Algerien: Algérie Télécom (Idoom Fibre).
  • Philippinen: PLDT.
  • Indien: BSNL und Airtel.
  • Indonesien: Telkom Indonesia.

🚀 Verwendung

Das Skript verwendet argparse zur Verarbeitung von Befehlszeileneingaben.

Einfacher Befehl

python predictor.py fh_96C3A0

Ausgabe:

[+] Predicted Password: wlan693c5f

Ausführlicher Modus

Verwenden Sie das -v Flag, um die zugrunde liegende hexadezimale Subtraktion zu sehen.
python predictor.py fh_96C3A0 -v

Ausgabe:

[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f

🛠️ Abhilfe für Benutzer

Wenn Ihr Router betroffen ist, ist Ihr Netzwerk unsicher, bis Sie Maßnahmen ergreifen:

  1. Ändern Sie Ihr Wi-Fi-Passwort: Verwenden Sie nicht die werkseitigen Standardeinstellungen.
  2. Deaktivieren Sie WPS: Dies reduziert die Angriffsfläche für ähnliche auf Anmeldeinformationen basierende Exploits.
  3. Verwenden Sie einen Router eines Drittanbieters: Verbinden Sie Ihren eigenen Router mit dem FiberHome ONT und deaktivieren Sie das FiberHome-WLAN vollständig.

⚠️ Rechtlicher Hinweis

Diese Informationen werden für autorisierte Sicherheitstests, Netzwerkverwaltung und Bildungszwecke bereitgestellt.

Tool herunterladen