Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63353 — Esto es una Prueba de Concepto de CVE-2025-63353 | Kitploit
Herramientas/GitHubGitHub/0xa1m/cve-2025-63353
Auditoría Wi-FiAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de PenetraciónAprendizaje y Educación
GitHub0xa1m/cve-2025-63353

CVE-2025-63353

Esto es una Prueba de Concepto de CVE-2025-63353

Ver Repositorio
43hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-63353: Vulnerabilidad de Contraseña Wi-Fi Predecible en Dispositivos FiberHome GPON ONT

Referencias

Basado en la investigación de Hanianis (divulgación original de CVE en CVE-2025-63353) Gracias a los investigadores de seguridad que identificaron esta vulnerabilidad.

Aviso Legal

Esta información se proporciona únicamente con fines educativos y de investigación de seguridad. Los usuarios son responsables del cumplimiento de todas las leyes locales, estatales y federales aplicables. Los autores no asumen ninguna responsabilidad por daños derivados del uso o mal uso de esta información.

Resumen

Se ha identificado una vulnerabilidad crítica en dispositivos FiberHome GPON ONU HG6145F1 RP4423 que permite a un atacante predecir la contraseña Wi-Fi predeterminada de fábrica (clave precompartida WPA/WPA2) utilizando solo el SSID. El dispositivo genera contraseñas predeterminadas utilizando un algoritmo determinista que deriva la frase de contraseña del enrutador a partir del SSID, lo que permite a un atacante que pueda observar el SSID predecir la contraseña predeterminada sin autenticación ni interacción del usuario.

Detalles Técnicos

Descripción de la Vulnerabilidad

El FiberHome GPON ONU HG6145F1 RP4423 utiliza un algoritmo predecible para generar credenciales Wi-Fi predeterminadas:

  • Formato SSID: fh_<HEX_A> (donde fh_ es el prefijo seguido de un valor hexadecimal)
  • Formato de Contraseña: wlan<HEX_B> (donde wlan es el prefijo seguido de un valor hexadecimal)

La relación entre los valores hexadecimales del SSID y la contraseña sigue esta fórmula determinista:

root@kitploit:~
HEX_A + HEX_B = 0xFFFFFF
Por lo tanto: HEX_B = 0xFFFFFF - HEX_A

Metodología de Ataque

  1. Observar el SSID del dispositivo objetivo (ej., fh_AAAAAA)
  2. Extraer la parte hexadecimal del SSID (ej., AAAAAA)
  3. Calcular el valor hexadecimal de la contraseña correspondiente: HEX_B = 0xFFFFFF - SSID_HEX
  4. Construir la contraseña predeterminada usando el prefijo wlan: wlan + valor hexadecimal calculado

Productos Afectados

  • Fabricante: FiberHome
  • Producto: GPON ONU HG6145F1 - RP4423
  • Componente Afectado: Firmware
  • Tipo de Vulnerabilidad: Credenciales Predeterminadas (Generación de Contraseña Predecible)

Usando la Prueba de Concepto

Requisitos Previos

  • Go 1.25.4 o superior
  • Adaptador de red con capacidad de modo monitor (para escaneo en vivo)
  • Una de las siguientes herramientas debe estar disponible: nmcli (Linux), netsh (Windows) o airport (macOS)
  • Nota: La implementación puede incluir funciones de análisis de cadenas personalizadas (nota: algunas funciones referenciadas en el código pueden requerir dependencias adicionales)

Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353

# Install dependencies
go mod tidy

Uso

root@kitploit:~
# Basic scan
go run poc.go
Descargar herramienta