Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63353 — Ceci est une Preuve de concept de CVE-2025-63353 | Kitploit
Outils/GitHubGitHub/0xa1m/cve-2025-63353
Audit Wi-FiAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité Sans FilTests d'IntrusionApprentissage et Éducation
GitHub0xa1m/cve-2025-63353

CVE-2025-63353

Ceci est une Preuve de concept de CVE-2025-63353

Voir le dépôt
43il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-63353 : Vulnérabilité de mot de passe Wi-Fi prévisible dans les appareils GPON ONT de FiberHome

Références

Basé sur les recherches de Hanianis (divulgation originale du CVE à CVE-2025-63353) Remerciements aux chercheurs en sécurité qui ont identifié cette vulnérabilité.

Avertissement légal

Cette information est fournie uniquement à des fins éducatives et de recherche en sécurité. Les utilisateurs sont responsables du respect de toutes les lois locales, étatiques et fédérales applicables. Les auteurs déclinent toute responsabilité pour les dommages découlant de l'utilisation ou de la mauvaise utilisation de ces informations.

Résumé

Une vulnérabilité critique a été identifiée dans les appareils FiberHome GPON ONU HG6145F1 RP4423 qui permet à un attaquant de prédire le mot de passe Wi-Fi par défaut (clé pré-partagée WPA/WPA2) en utilisant uniquement le SSID. L'appareil génère des mots de passe par défaut à l'aide d'un algorithme déterministe qui dérive la phrase de passe du routeur à partir du SSID, permettant à un attaquant qui peut observer le SSID de prédire le mot de passe par défaut sans authentification ni interaction de l'utilisateur.

Détails techniques

Description de la vulnérabilité

Le FiberHome GPON ONU HG6145F1 RP4423 utilise un algorithme prévisible pour générer les identifiants Wi-Fi par défaut :

  • Format du SSID : fh_<HEX_A> (où fh_ est le préfixe suivi d'une valeur hexadécimale)
  • Format du mot de passe : wlan<HEX_B> (où wlan est le préfixe suivi d'une valeur hexadécimale)

La relation entre les valeurs hexadécimales du SSID et du mot de passe suit cette formule déterministe :

root@kitploit:~
HEX_A + HEX_B = 0xFFFFFF
Donc : HEX_B = 0xFFFFFF - HEX_A

Méthodologie d'attaque

  1. Observer le SSID de l'appareil cible (par exemple, fh_AAAAAA)
  2. Extraire la partie hexadécimale du SSID (par exemple, AAAAAA)
  3. Calculer la valeur hexadécimale correspondante du mot de passe : HEX_B = 0xFFFFFF - SSID_HEX
  4. Construire le mot de passe par défaut en utilisant le préfixe wlan : wlan + valeur hexadécimale calculée

Produits concernés

  • Fabricant : FiberHome
  • Produit : GPON ONU HG6145F1 - RP4423
  • Composant affecté : Micrologiciel
  • Type de vulnérabilité : Identifiants par défaut (Génération prévisible de mot de passe)

Utilisation de la preuve de concept

Prérequis

  • Go 1.25.4 ou version ultérieure
  • Adaptateur réseau avec capacités de mode moniteur (pour la numérisation en direct)
  • L'un des outils suivants doit être disponible : nmcli (Linux), netsh (Windows) ou airport (macOS)
  • Remarque : L'implémentation peut inclure des fonctions d'analyse de chaînes personnalisées (note : certaines fonctions référencées dans le code peuvent nécessiter des dépendances supplémentaires)

Installation

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353

# Installez les dépendances
go mod tidy

Utilisation

root@kitploit:~
# Analyse de base
go run poc.go
Télécharger l’outil