Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63353 — Mehrsprachige PoC (Python · Go · JS · C) und technische Dokumentation für CVE-2025-63353, eine kritische Schwachstelle mit vorhersagbarem Standard-PSK in FiberHome HG6145F1 GPON ONT-Geräten. | Kitploit
Tools/GitHubGitHub/zvckster/cve-2025-63353
AufklärungPasswortangriffeSchwachstellenanalyseExploitationDrahtlose SicherheitKryptographiePenetrationstestsPapers & ForschungLernen & BildungKuratierte RessourcenLabs & Praxis
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
zvckster/cve-2025-63353

CVE-2025-63353

Mehrsprachige PoC (Python · Go · JS · C) und technische Dokumentation für CVE-2025-63353, eine kritische Schwachstelle mit vorhersagbarem Standard-PSK in FiberHome HG6145F1 GPON ONT-Geräten.

Repository anzeigen
Teilen

CVE-2025-63353 PoC - FiberHome HG6145F1 Vorhersagbarer Standard-Wi-Fi-PSK

CVE CVSS CWE CI License

Educational Research Toolkit und mehrsprachiger PoC für CVE-2025-63353, eine kritische Schwachstelle mit vorhersagbarem Standard-PSK, die FiberHome HG6145F1 RP4423 GPON ONT-Geräte betrifft.

Zusammenfassung

Der werkseitige Standard-Wi-Fi-Pre-Shared-Key auf betroffenen FiberHome HG6145F1-Geräten ist eine deterministische Funktion der ausgesendeten SSID. Ein Angreifer, der einen Beacon-Frame von einem anfälligen Gerät beobachtet, kann den WPA2-PSK in konstanter Zeit ableiten, ohne erfassten Handshake, ohne Wortliste, ohne GPU und ohne Client-Interaktion.

Für ein Gerät, das die SSID fh_<hex_a> ausstrahlt, lautet der Standard-PSK:

root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)

Beispiel: fh_a1f9d1 → wlan5e062e

Der effektive Schlüsselraum pro Gerät beträgt 1. Der bevölkerungsweite Schlüsselraum über alle HG6145F1-Bereitstellungen beträgt maximal 2²⁴ ≈ 16,7 Millionen (SSID, PSK)-Paare, und da die SSID ausgestrahlt wird, ist die SSID-zu-PSK-Abbildung eins-zu-eins.

Credits

Diese Arbeit basiert vollständig auf der ursprünglichen Schwachstellenforschung und Offenlegung von Hani Anis Bouzid:

  • Ursprüngliche Offenlegung: Medium-Artikel
  • Ursprünglicher PoC: github.com/hanianis/CVE-2025-63353
  • CVE-Eintrag: CVE-2025-63353

Die gesamte Anerkennung für die Entdeckung der Schwachstelle und die erste öffentliche Offenlegung gebührt Hani Anis Bouzid. Dieses Repository erweitert die ursprüngliche Offenlegung um mehrsprachige PoC-Implementierungen und eine kuratierte technische Dokumentationssammlung.

Repository-Inhalt

root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│   ├── vulnerability.md          Technische Analyse des Algorithmus
│   ├── timeline.md               Chronologie der Offenlegung und Reaktion des Herstellers
│   ├── affected-deployments.md   Gerätespezifikationen und bekannte Bereitstellungen
│   ├── related-research.md       Abstammung von vorhersagbaren-PSK-Schwachstellen
│   ├── references.md             Kuratierte Bibliographie
│   └── mitigation.md             Anleitung für Benutzer, ISPs und Hersteller
└── poc/
    ├── python/      reine Python-Implementierung, keine Abhängigkeiten
    ├── go/          eigenständiges Go-Binärprogramm
    ├── javascript/  browserfreundliches JS / Node.js
    └── c/           portables ANSI-C in einer einzelnen Datei (kompiliert überall)

Schnellstart

root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e

# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e

# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e

# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e

Alle vier Implementierungen sind unabhängig voneinander geschrieben, ohne Abhängigkeiten und erzeugen identische Ausgaben. Verwenden Sie diejenige, die zu Ihrer Umgebung passt.

Betroffene Geräte

FeldWert
HerstellerFiberHome (Wuhan FiberHome International Technologies)
ModellHG6145F1

Die Schwachstelle ist derzeit nur für die HG6145F1 RP4423-Firmware offengelegt. Die Überprüfung über die breitere HG6145 / HG6243 / HG6821-Modellfamilie hinweg ist eine offene Forschungsfrage. Siehe docs/affected-deployments.md.

Abhilfemaßnahmen

Für Endbenutzer eines HG6145F1:

  1. Ändern Sie den Standard-Wi-Fi-PSK sofort in eine zufällig generierte Passphrase mit 16+ Zeichen.
  2. Deaktivieren Sie WPS.
  3. Wenn Ihr ISP die Firmware-Updates kontrolliert, fragen Sie, ob eine gepatchte Firmware verfügbar ist.

Siehe docs/mitigation.md für Anleitungen speziell für ISPs und Hersteller.

Haftungsausschluss

Dieses Repository wird nur für Bildungs- und defensive Sicherheitsforschungszwecke veröffentlicht. Die hier dokumentierte Schwachstelle ist unter CVE-2025-63353 öffentlich offengelegt und wurde von CISA-ADP mit einer kritischen Schweregradbewertung versehen.

Die Verwendung des Codes in diesem Repository gegen Netzwerke, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben, ist in den meisten Rechtsordnungen illegal, einschließlich nach marokkanischem Gesetz 07-03 über Cyberkriminalität, den EU-Rahmenwerken zur Computerkriminalität, dem US Computer Fraud and Abuse Act und entsprechender Gesetzgebung anderswo. Die Autoren übernehmen keine Verantwortung für die unbefugte Nutzung dieses Materials.

Referenzen

Eine vollständige Bibliographie der Primärquellen, verwandter Schwachstellen und akademischer Literatur wird in docs/references.md geführt.

Mitwirken

Bestätigte Testergebnisse für zusätzliche FiberHome-Modelle, Firmware-Versionen oder ISP-angepasste Varianten sind per Pull-Request an docs/affected-deployments.md willkommen. Bitte geben Sie die Firmware-Version, das SSID-Präfix des Geräteetiketts und die Methode der Verifizierung an.

Autor

Ayman Wadi — Sicherheitsingenieur

Tool herunterladen
Firmware
RP4423
GerätetypGPON ONT, Wi-Fi 6 (802.11ax), Dualband 2,4/5 GHz
StandardsITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax