Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2025-63353
Audit Wi-FiAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
wifi

FiberHome Wi-Fi Password Predictor (CVE-2025-63353)

Un utilitaire Python conçu pour l'audit de sécurité et la démonstration de preuve de concept de la faille de génération déterministe des mots de passe présente dans les routeurs FiberHome HG6145F1 (RP4423).

📋 Aperçu

Ce script exploite la CVE-2025-63353, une vulnérabilité critique où la clé pré-partagée WPA/WPA2 par défaut d'usine est mathématiquement dérivée du SSID diffusé. En observant le nom du réseau (SSID), un attaquant peut calculer le mot de passe par défaut sans aucune interaction de l'utilisateur. La logique de la vulnérabilité : Le routeur utilise une formule déterministe : HEX_A (du SSID) + HEX_B (du mot de passe) = 0xFFFFFF.

🌍 Impact mondial

Les équipements FiberHome sont largement déployés par les principaux fournisseurs d'accès à Internet (FAI) sur les marchés émergents. Ce script est particulièrement efficace contre les appareils présentant les conventions de nommage par défaut suivantes :

  • Format de SSID vulnérable : fh_XXXXXX (p. ex., fh_96C3A0)
  • Format de mot de passe vulnérable : wlanxxxxxx

Régions et FAI concernés

  • Algérie : Algérie Télécom (Idoom Fibre).
  • Philippines : PLDT.
  • Inde : BSNL et Airtel.
  • Indonésie : Telkom Indonesia.

🚀 Utilisation

Le script utilise argparse pour gérer les entrées en ligne de commande.

Commande de base

root@kitploit:~
python predictor.py fh_96C3A0

Sortie :

root@kitploit:~
[+] Predicted Password: wlan693c5f

Mode verbeux

root@kitploit:~
Use the -v flag to see the underlying hexadecimal subtraction.
root@kitploit:~
python predictor.py fh_96C3A0 -v

Sortie :

root@kitploit:~
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f

🛠️ Mesures d'atténuation pour les utilisateurs

Si votre routeur est concerné, votre réseau reste vulnérable tant que vous n'avez pas pris de mesures :

  1. Modifiez votre mot de passe Wi-Fi : n'utilisez pas les paramètres par défaut d'usine.
  2. Désactivez le WPS : cela réduit la surface d'attaque pour les exploits similaires basés sur les identifiants.
  3. Utilisez un routeur tiers : connectez votre propre routeur à l'ONT FiberHome et désactivez entièrement le Wi-Fi FiberHome.

⚠️ Avertissement légal

Ces informations sont fournies à des fins de tests de sécurité autorisés, d'administration réseau et d'éducation.

Télécharger l’outil