
Mehrsprachige PoC (Python · Go · JS · C) und technische Dokumentation für CVE-2025-63353, eine kritische Schwachstelle mit vorhersagbarem Standard-PSK in FiberHome HG6145F1 GPON ONT-Geräten.
Educational Research Toolkit und mehrsprachiger PoC für CVE-2025-63353, eine kritische Schwachstelle mit vorhersagbarem Standard-PSK, die FiberHome HG6145F1 RP4423 GPON ONT-Geräte betrifft.
Der werkseitige Standard-Wi-Fi-Pre-Shared-Key auf betroffenen FiberHome HG6145F1-Geräten ist eine deterministische Funktion der ausgesendeten SSID. Ein Angreifer, der einen Beacon-Frame von einem anfälligen Gerät beobachtet, kann den WPA2-PSK in konstanter Zeit ableiten, ohne erfassten Handshake, ohne Wortliste, ohne GPU und ohne Client-Interaktion.
Für ein Gerät, das die SSID fh_<hex_a> ausstrahlt, lautet der Standard-PSK:
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)
Beispiel: fh_a1f9d1 → wlan5e062e
Der effektive Schlüsselraum pro Gerät beträgt 1. Der bevölkerungsweite Schlüsselraum über alle HG6145F1-Bereitstellungen beträgt maximal 2²⁴ ≈ 16,7 Millionen (SSID, PSK)-Paare, und da die SSID ausgestrahlt wird, ist die SSID-zu-PSK-Abbildung eins-zu-eins.
Diese Arbeit basiert vollständig auf der ursprünglichen Schwachstellenforschung und Offenlegung von Hani Anis Bouzid:
Die gesamte Anerkennung für die Entdeckung der Schwachstelle und die erste öffentliche Offenlegung gebührt Hani Anis Bouzid. Dieses Repository erweitert die ursprüngliche Offenlegung um mehrsprachige PoC-Implementierungen und eine kuratierte technische Dokumentationssammlung.
.
├── README.md
├── LICENSE
├── docs/
│ ├── vulnerability.md Technische Analyse des Algorithmus
│ ├── timeline.md Chronologie der Offenlegung und Reaktion des Herstellers
│ ├── affected-deployments.md Gerätespezifikationen und bekannte Bereitstellungen
│ ├── related-research.md Abstammung von vorhersagbaren-PSK-Schwachstellen
│ ├── references.md Kuratierte Bibliographie
│ └── mitigation.md Anleitung für Benutzer, ISPs und Hersteller
└── poc/
├── python/ reine Python-Implementierung, keine Abhängigkeiten
├── go/ eigenständiges Go-Binärprogramm
├── javascript/ browserfreundliches JS / Node.js
└── c/ portables ANSI-C in einer einzelnen Datei (kompiliert überall)
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e
# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e
# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e
# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e
Alle vier Implementierungen sind unabhängig voneinander geschrieben, ohne Abhängigkeiten und erzeugen identische Ausgaben. Verwenden Sie diejenige, die zu Ihrer Umgebung passt.
| Feld | Wert |
|---|---|
| Hersteller | FiberHome (Wuhan FiberHome International Technologies) |
| Modell | HG6145F1 |
Die Schwachstelle ist derzeit nur für die HG6145F1 RP4423-Firmware offengelegt. Die Überprüfung über die breitere HG6145 / HG6243 / HG6821-Modellfamilie hinweg ist eine offene Forschungsfrage. Siehe docs/affected-deployments.md.
Für Endbenutzer eines HG6145F1:
Siehe docs/mitigation.md für Anleitungen speziell für ISPs und Hersteller.
Dieses Repository wird nur für Bildungs- und defensive Sicherheitsforschungszwecke veröffentlicht. Die hier dokumentierte Schwachstelle ist unter CVE-2025-63353 öffentlich offengelegt und wurde von CISA-ADP mit einer kritischen Schweregradbewertung versehen.
Die Verwendung des Codes in diesem Repository gegen Netzwerke, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben, ist in den meisten Rechtsordnungen illegal, einschließlich nach marokkanischem Gesetz 07-03 über Cyberkriminalität, den EU-Rahmenwerken zur Computerkriminalität, dem US Computer Fraud and Abuse Act und entsprechender Gesetzgebung anderswo. Die Autoren übernehmen keine Verantwortung für die unbefugte Nutzung dieses Materials.
Eine vollständige Bibliographie der Primärquellen, verwandter Schwachstellen und akademischer Literatur wird in docs/references.md geführt.
Bestätigte Testergebnisse für zusätzliche FiberHome-Modelle, Firmware-Versionen oder ISP-angepasste Varianten sind per Pull-Request an docs/affected-deployments.md willkommen. Bitte geben Sie die Firmware-Version, das SSID-Präfix des Geräteetiketts und die Methode der Verifizierung an.
Ayman Wadi — Sicherheitsingenieur
| Firmware |
| RP4423 |
| Gerätetyp | GPON ONT, Wi-Fi 6 (802.11ax), Dualband 2,4/5 GHz |
| Standards | ITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax |