
Ceci est une Preuve de concept de CVE-2025-63353
Basé sur les recherches de Hanianis (divulgation originale du CVE à CVE-2025-63353) Remerciements aux chercheurs en sécurité qui ont identifié cette vulnérabilité.
Cette information est fournie uniquement à des fins éducatives et de recherche en sécurité. Les utilisateurs sont responsables du respect de toutes les lois locales, étatiques et fédérales applicables. Les auteurs déclinent toute responsabilité pour les dommages découlant de l'utilisation ou de la mauvaise utilisation de ces informations.
Une vulnérabilité critique a été identifiée dans les appareils FiberHome GPON ONU HG6145F1 RP4423 qui permet à un attaquant de prédire le mot de passe Wi-Fi par défaut (clé pré-partagée WPA/WPA2) en utilisant uniquement le SSID. L'appareil génère des mots de passe par défaut à l'aide d'un algorithme déterministe qui dérive la phrase de passe du routeur à partir du SSID, permettant à un attaquant qui peut observer le SSID de prédire le mot de passe par défaut sans authentification ni interaction de l'utilisateur.
Le FiberHome GPON ONU HG6145F1 RP4423 utilise un algorithme prévisible pour générer les identifiants Wi-Fi par défaut :
fh_<HEX_A> (où fh_ est le préfixe suivi d'une valeur hexadécimale)wlan<HEX_B> (où wlan est le préfixe suivi d'une valeur hexadécimale)La relation entre les valeurs hexadécimales du SSID et du mot de passe suit cette formule déterministe :
HEX_A + HEX_B = 0xFFFFFF
Donc : HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + valeur hexadécimale calculéenmcli (Linux), netsh (Windows) ou airport (macOS)# Clonez le dépôt
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Installez les dépendances
go mod tidy
# Analyse de base
go run poc.go