CVE-2025-63353
FiberHome GPON ONU HG6145F1 RP4423 में एक भेद्यता डिवाइस के फ़ैक्टरी डिफ़ॉल्ट वाई-फ़ाई पासवर्ड (WPA/WPA2 पूर्व-साझा कुंजी) को SSID से अनुमान लगाने की अनुमति देती है। डिवाइस SSID से राउटर पासफ़्रेज़ व्युत्पन्न करने वाले एक...
- प्रकाशित
- 12 नव॰ 2025
- अद्यतन
- 13 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FiberHome GPON ONU HG6145F1 RP4423 में एक भेद्यता डिवाइस के फ़ैक्टरी डिफ़ॉल्ट वाई-फ़ाई पासवर्ड (WPA/WPA2 पूर्व-साझा कुंजी) को SSID से अनुमान लगाने की अनुमति देती है। डिवाइस SSID से राउटर पासफ़्रेज़ व्युत्पन्न करने वाले एक निर्धारणात्मक एल्गोरिदम का उपयोग करके डिफ़ॉल्ट पासवर्ड उत्पन्न करता है, जिससे SSID का अवलोकन करने वाला हमलावर बिना प्रमाणीकरण या उपयोगकर्ता इंटरैक्शन के डिफ़ॉल्ट पासवर्ड की भविष्यवाणी कर सकता है।
स्रोत
4यह CVE-2025-63353 का प्रूफ-ऑफ-कॉन्सेप्ट है।
- CVE-2025-63353एक्सप्लॉइट
फाइबरहोम GPON ONU HG6145F1 RP4423 में एक कमजोरी डिवाइस के फैक्ट्री डिफॉल्ट वाई-फाई पासवर्ड (WPA/WPA2 प्री-शेयर्ड की) को SSID से अनुमान लगाने की अनुमति देती है।
CVE-2025-63353 के लिए बहु-भाषा PoC (Python · Go · JS · C) और तकनीकी दस्तावेज़, जो FiberHome HG6145F1 GPON ONT डिवाइसों में एक गंभीर predictable-default-PSK भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।