Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
Herramientas/GitHubGitHub/r0otk3r/cve-2025-63353
Auditoría Wi-FiAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
wifi

Predictor de Contraseñas Wi-Fi de FiberHome (CVE-2025-63353)

Una utilidad de Python diseñada para auditorías de seguridad y demostración de prueba de concepto de la falla en la generación determinista de contraseñas encontrada en los routers FiberHome HG6145F1 (RP4423).

📋 Descripción General

Este script explota CVE-2025-63353, una vulnerabilidad crítica donde la clave precompartida WPA/WPA2 de fábrica se deriva matemáticamente del SSID transmitido. Al observar el nombre de la red (SSID), un atacante puede calcular la contraseña predeterminada sin ninguna interacción del usuario. La lógica de la vulnerabilidad: El router utiliza una fórmula determinista: HEX_A (del SSID) + HEX_B (de la contraseña) = 0xFFFFFF.

🌍 Impacto Global

Los equipos FiberHome son ampliamente desplegados por los principales Proveedores de Servicios de Internet (ISP) en mercados emergentes. Este script es específicamente efectivo contra dispositivos con las siguientes convenciones de nomenclatura predeterminadas:

  • Formato de SSID vulnerable: fh_XXXXXX (p. ej., fh_96C3A0)
  • Formato de contraseña vulnerable: wlanxxxxxx

Regiones afectadas e ISPs

  • Argelia: Algérie Télécom (Idoom Fibre).
  • Filipinas: PLDT.
  • India: BSNL y Airtel.
  • Indonesia: Telkom Indonesia.

🚀 Uso

El script utiliza argparse para manejar las entradas de línea de comandos.

Comando Básico

root@kitploit:~
python predictor.py fh_96C3A0

Salida:

root@kitploit:~
[+] Contraseña predicha: wlan693c5f

Modo Detallado

root@kitploit:~
Use el flag -v para ver la resta hexadecimal subyacente.
root@kitploit:~
python predictor.py fh_96C3A0 -v

Salida:

root@kitploit:~
[*] HEX_A de entrada: 0x669EA0
[*] Cálculo: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Contraseña predicha: wlan693c5f

🛠️ Mitigación para Usuarios

Si tu router está afectado, tu red es insegura hasta que tomes medidas:

  1. Cambia tu contraseña de Wi-Fi: No utilices la configuración predeterminada de fábrica.
  2. Desactiva WPS: Esto reduce la superficie de ataque para exploits similares basados en credenciales.
  3. Utiliza un router de terceros: Conecta tu propio router al ONT de FiberHome y desactiva por completo el Wi-Fi de FiberHome.

⚠️ Descargo de Responsabilidad Legal

Esta información se proporciona con fines de pruebas de seguridad autorizadas, administración de redes y educación.

Descargar herramienta