
यह CVE-2025-63353 का प्रूफ-ऑफ-कॉन्सेप्ट है।
हनियानिस द्वारा अनुसंधान पर आधारित (मूल CVE प्रकटीकरण CVE-2025-63353 पर) इस भेद्यता की पहचान करने वाले सुरक्षा शोधकर्ताओं का धन्यवाद।
यह जानकारी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। उपयोगकर्ता सभी लागू स्थानीय, राज्य और संघीय कानूनों के अनुपालन के लिए जिम्मेदार हैं। लेखक इस जानकारी के उपयोग या दुरुपयोग से उत्पन्न किसी भी क्षति के लिए कोई दायित्व नहीं मानते हैं।
FiberHome GPON ONU HG6145F1 RP4423 उपकरणों में एक गंभीर भेद्यता की पहचान की गई है जो एक हमलावर को केवल SSID का उपयोग करके फ़ैक्टरी डिफ़ॉल्ट वाई-फाई पासवर्ड (WPA/WPA2 पूर्व-साझा कुंजी) का अनुमान लगाने की अनुमति देती है। उपकरण एक नियतात्मक एल्गोरिदम का उपयोग करके डिफ़ॉल्ट पासवर्ड उत्पन्न करता है जो SSID से राउटर पासफ़्रेज़ प्राप्त करता है, जिससे SSID का निरीक्षण करने वाला हमलावर बिना प्रमाणीकरण या उपयोगकर्ता संपर्क के डिफ़ॉल्ट पासवर्ड का अनुमान लगा सकता है।
FiberHome GPON ONU HG6145F1 RP4423 डिफ़ॉल्ट वाई-फाई क्रेडेंशियल उत्पन्न करने के लिए एक अनुमानित एल्गोरिदम का उपयोग करता है:
fh_<HEX_A> (जहाँ fh_ उपसर्ग है जिसके बाद एक हेक्साडेसिमल मान है)wlan<HEX_B> (जहाँ wlan उपसर्ग है जिसके बाद एक हेक्साडेसिमल मान है)SSID और पासवर्ड हेक्स मानों के बीच संबंध इस नियतात्मक सूत्र का अनुसरण करता है:
HEX_A + HEX_B = 0xFFFFFF
इसलिए: HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + गणना किया गया हेक्स मानnmcli (Linux), netsh (Windows), या airport (macOS)# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Install dependencies
go mod tidy
# Basic scan
go run poc.go