
CVE-2025-63353
Ein Python-Dienstprogramm, das für Sicherheitsaudits und Proof-of-Concept-Demonstration des deterministischen Passwort-Generierungsfehlers in FiberHome HG6145F1 (RP4423)-Routern entwickelt wurde.
Dieses Skript nutzt CVE-2025-63353 aus, eine kritische Schwachstelle, bei der der werkseitig voreingestellte WPA/WPA2-Pre-Shared-Key mathematisch aus der gesendeten SSID abgeleitet wird. Durch Beobachtung des Netzwerknamens (SSID) kann ein Angreifer das Standardpasswort ohne Benutzerinteraktion berechnen. Die Schwachstellenlogik: Der Router verwendet eine deterministische Formel: HEX_A (aus SSID) + HEX_B (aus Passwort) = 0xFFFFFF.
FiberHome-Geräte werden von großen Internetdienstanbietern (ISPs) in Schwellenländern weit verbreitet eingesetzt. Dieses Skript ist besonders effektiv gegen Geräte mit den folgenden Standardbenennungskonventionen:
Das Skript verwendet argparse zur Verarbeitung von Befehlszeileneingaben.
python predictor.py fh_96C3A0
[+] Predicted Password: wlan693c5f
Verwenden Sie das -v Flag, um die zugrunde liegende hexadezimale Subtraktion zu sehen.
python predictor.py fh_96C3A0 -v
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f
Wenn Ihr Router betroffen ist, ist Ihr Netzwerk unsicher, bis Sie Maßnahmen ergreifen:
Diese Informationen werden für autorisierte Sicherheitstests, Netzwerkverwaltung und Bildungszwecke bereitgestellt.