
CVE-2025-63353
Un utilitaire Python conçu pour l'audit de sécurité et la démonstration de preuve de concept de la faille de génération déterministe des mots de passe présente dans les routeurs FiberHome HG6145F1 (RP4423).
Ce script exploite la CVE-2025-63353, une vulnérabilité critique où la clé pré-partagée WPA/WPA2 par défaut d'usine est mathématiquement dérivée du SSID diffusé. En observant le nom du réseau (SSID), un attaquant peut calculer le mot de passe par défaut sans aucune interaction de l'utilisateur. La logique de la vulnérabilité : Le routeur utilise une formule déterministe : HEX_A (du SSID) + HEX_B (du mot de passe) = 0xFFFFFF.
Les équipements FiberHome sont largement déployés par les principaux fournisseurs d'accès à Internet (FAI) sur les marchés émergents. Ce script est particulièrement efficace contre les appareils présentant les conventions de nommage par défaut suivantes :
Le script utilise argparse pour gérer les entrées en ligne de commande.
python predictor.py fh_96C3A0
[+] Predicted Password: wlan693c5f
Use the -v flag to see the underlying hexadecimal subtraction.
python predictor.py fh_96C3A0 -v
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f
Si votre routeur est concerné, votre réseau reste vulnérable tant que vous n'avez pas pris de mesures :
Ces informations sont fournies à des fins de tests de sécurité autorisés, d'administration réseau et d'éducation.