
Esto es una Prueba de Concepto de CVE-2025-63353
Basado en la investigación de Hanianis (divulgación original de CVE en CVE-2025-63353) Gracias a los investigadores de seguridad que identificaron esta vulnerabilidad.
Esta información se proporciona únicamente con fines educativos y de investigación de seguridad. Los usuarios son responsables del cumplimiento de todas las leyes locales, estatales y federales aplicables. Los autores no asumen ninguna responsabilidad por daños derivados del uso o mal uso de esta información.
Se ha identificado una vulnerabilidad crítica en dispositivos FiberHome GPON ONU HG6145F1 RP4423 que permite a un atacante predecir la contraseña Wi-Fi predeterminada de fábrica (clave precompartida WPA/WPA2) utilizando solo el SSID. El dispositivo genera contraseñas predeterminadas utilizando un algoritmo determinista que deriva la frase de contraseña del enrutador a partir del SSID, lo que permite a un atacante que pueda observar el SSID predecir la contraseña predeterminada sin autenticación ni interacción del usuario.
El FiberHome GPON ONU HG6145F1 RP4423 utiliza un algoritmo predecible para generar credenciales Wi-Fi predeterminadas:
fh_<HEX_A> (donde fh_ es el prefijo seguido de un valor hexadecimal)wlan<HEX_B> (donde wlan es el prefijo seguido de un valor hexadecimal)La relación entre los valores hexadecimales del SSID y la contraseña sigue esta fórmula determinista:
HEX_A + HEX_B = 0xFFFFFF
Por lo tanto: HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + valor hexadecimal calculadonmcli (Linux), netsh (Windows) o airport (macOS)# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Install dependencies
go mod tidy
# Basic scan
go run poc.go