Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63353 — PoC multilingue (Python · Go · JS · C) et documentation technique pour CVE-2025-63353, une vulnérabilité critique de PSK prévisible par défaut dans les appareils FiberHome HG6145F1 GPON ONT. | Kitploit
Outils/GitHubGitHub/zvckster/cve-2025-63353
ReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité Sans FilCryptographieTests d'IntrusionArticles et RechercheApprentissage et ÉducationRessources OrganiséesLabs et Pratique
4il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
zvckster/cve-2025-63353

CVE-2025-63353

PoC multilingue (Python · Go · JS · C) et documentation technique pour CVE-2025-63353, une vulnérabilité critique de PSK prévisible par défaut dans les appareils FiberHome HG6145F1 GPON ONT.

Voir le dépôt
Partager

CVE-2025-63353 PoC - Clé Wi-Fi par défaut prévisible FiberHome HG6145F1

CVE CVSS CWE CI License

Kit de recherche éducatif et PoC multilingue pour CVE-2025-63353, une vulnérabilité critique de clé PSK par défaut prévisible affectant les appareils GPON ONT FiberHome HG6145F1 RP4423.

Résumé

La clé pré-partagée Wi-Fi par défaut d'usine sur les appareils FiberHome HG6145F1 concernés est une fonction déterministe du SSID diffusé. Un attaquant observant une trame de balise d'un appareil vulnérable peut dériver la clé WPA2 PSK en temps constant, sans avoir besoin de capturer une poignée de main, de dictionnaire, de GPU, ni d'interaction client.

Pour un appareil diffusant le SSID fh_<hex_a>, la clé PSK par défaut est :

root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)

Exemple : fh_a1f9d1 → wlan5e062e

L'espace de clés effectif par appareil est de 1. L'espace de clés à l'échelle de la population sur l'ensemble des déploiements HG6145F1 est d'au plus 2²⁴ ≈ 16,7 millions de paires (SSID, PSK) et puisque le SSID est diffusé, la correspondance SSID-vers-PSK est biunivoque.

Crédits

Ce travail est entièrement basé sur la recherche et la divulgation originale de la vulnérabilité par Hani Anis Bouzid :

  • Divulgation originale : Article Medium
  • PoC original : github.com/hanianis/CVE-2025-63353
  • Enregistrement CVE : CVE-2025-63353

Tout le crédit pour la découverte de la vulnérabilité et la divulgation publique initiale revient à Hani Anis Bouzid. Ce dépôt étend la divulgation originale avec des implémentations PoC multilingues et un ensemble de documentation technique organisée.

Contenu du dépôt

root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│   ├── vulnerability.md          Technical analysis of the algorithm
│   ├── timeline.md               Disclosure chronology and vendor response
│   ├── affected-deployments.md   Device specifications and known deployments
│   ├── related-research.md       Lineage of predictable-PSK vulnerabilities
│   ├── references.md             Curated bibliography
│   └── mitigation.md             Guidance for users, ISPs, and vendors
└── poc/
    ├── python/      pure-Python implementation, no dependencies
    ├── go/          standalone Go binary
    ├── javascript/  browser-friendly JS / Node.js
    └── c/           portable single-file ANSI C (compiles anywhere)

Démarrage rapide

root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e

# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e

# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e

# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e

Les quatre implémentations sont écrites indépendamment, sans dépendances, et produisent une sortie identique. Utilisez celle qui correspond à votre environnement.

Appareils concernés

ChampValeur
FabricantFiberHome (Wuhan FiberHome International Technologies)
ModèleHG6145F1
MicrologicielRP4423
Type d'appareilGPON ONT, Wi-Fi 6 (802.11ax), double bande 2,4/5 GHz
NormesITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax

La vulnérabilité n'est actuellement divulguée que pour le micrologiciel HG6145F1 RP4423. La vérification sur l'ensemble de la famille de modèles HG6145 / HG6243 / HG6821 est une question de recherche ouverte. Voir docs/affected-deployments.md.

Atténuation

Pour les utilisateurs finaux d'un HG6145F1 :

  1. Changez immédiatement la clé Wi-Fi PSK par défaut en une phrase de passe générée aléatoirement de 16 caractères ou plus.
  2. Désactivez le WPS.
  3. Si votre FAI contrôle les mises à jour du micrologiciel, demandez si un micrologiciel corrigé est disponible.

Voir docs/mitigation.md pour des conseils spécifiques aux FAI et aux fournisseurs.

Avertissement

Ce dépôt est publié uniquement à des fins de recherche éducative et de sécurité défensive. La vulnérabilité documentée ici est divulguée publiquement sous CVE-2025-63353 et a reçu une note de gravité critique par CISA-ADP.

L'utilisation du code de ce dépôt contre des réseaux dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation écrite explicite de tester est illégale dans la plupart des juridictions, y compris en vertu de la loi marocaine 07-03 sur la cybercriminalité, des cadres européens d'abus informatiques, du Computer Fraud and Abuse Act américain, et de la législation équivalente ailleurs. Les auteurs n'assument aucune responsabilité pour l'utilisation non autorisée de ce matériel.

Références

Une bibliographie complète des sources primaires, des vulnérabilités connexes et de la littérature académique est maintenue dans docs/references.md.

Contribution

Les résultats de tests vérifiés sur d'autres modèles FiberHome, versions de micrologiciel ou variantes personnalisées par les FAI sont les bienvenus via une pull request vers docs/affected-deployments.md. Veuillez inclure la version du micrologiciel, le préfixe SSID de l'étiquette de l'appareil et la méthode de vérification.

Auteur

Ayman Wadi — Ingénieur en sécurité

Télécharger l’outil