
CVE-2025-63353
Una utilidad de Python diseñada para auditorías de seguridad y demostración de prueba de concepto de la falla en la generación determinista de contraseñas encontrada en los routers FiberHome HG6145F1 (RP4423).
Este script explota CVE-2025-63353, una vulnerabilidad crítica donde la clave precompartida WPA/WPA2 de fábrica se deriva matemáticamente del SSID transmitido. Al observar el nombre de la red (SSID), un atacante puede calcular la contraseña predeterminada sin ninguna interacción del usuario. La lógica de la vulnerabilidad: El router utiliza una fórmula determinista: HEX_A (del SSID) + HEX_B (de la contraseña) = 0xFFFFFF.
Los equipos FiberHome son ampliamente desplegados por los principales Proveedores de Servicios de Internet (ISP) en mercados emergentes. Este script es específicamente efectivo contra dispositivos con las siguientes convenciones de nomenclatura predeterminadas:
El script utiliza argparse para manejar las entradas de línea de comandos.
python predictor.py fh_96C3A0
[+] Contraseña predicha: wlan693c5f
Use el flag -v para ver la resta hexadecimal subyacente.
python predictor.py fh_96C3A0 -v
[*] HEX_A de entrada: 0x669EA0
[*] Cálculo: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Contraseña predicha: wlan693c5f
Si tu router está afectado, tu red es insegura hasta que tomes medidas:
Esta información se proporciona con fines de pruebas de seguridad autorizadas, administración de redes y educación.