Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63353 — यह CVE-2025-63353 का प्रूफ-ऑफ-कॉन्सेप्ट है। | Kitploit
उपकरण/GitHubGitHub/0xa1m/cve-2025-63353
वाई-फाई ऑडिटिंगपासवर्ड हमलेभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xa1m/cve-2025-63353

CVE-2025-63353

यह CVE-2025-63353 का प्रूफ-ऑफ-कॉन्सेप्ट है।

रिपॉजिटरी देखें
48 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63353: FiberHome GPON ONT उपकरणों में अनुमानित वाई-फाई पासवर्ड भेद्यता

संदर्भ

हनियानिस द्वारा अनुसंधान पर आधारित (मूल CVE प्रकटीकरण CVE-2025-63353 पर) इस भेद्यता की पहचान करने वाले सुरक्षा शोधकर्ताओं का धन्यवाद।

कानूनी अस्वीकरण

यह जानकारी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। उपयोगकर्ता सभी लागू स्थानीय, राज्य और संघीय कानूनों के अनुपालन के लिए जिम्मेदार हैं। लेखक इस जानकारी के उपयोग या दुरुपयोग से उत्पन्न किसी भी क्षति के लिए कोई दायित्व नहीं मानते हैं।

सारांश

FiberHome GPON ONU HG6145F1 RP4423 उपकरणों में एक गंभीर भेद्यता की पहचान की गई है जो एक हमलावर को केवल SSID का उपयोग करके फ़ैक्टरी डिफ़ॉल्ट वाई-फाई पासवर्ड (WPA/WPA2 पूर्व-साझा कुंजी) का अनुमान लगाने की अनुमति देती है। उपकरण एक नियतात्मक एल्गोरिदम का उपयोग करके डिफ़ॉल्ट पासवर्ड उत्पन्न करता है जो SSID से राउटर पासफ़्रेज़ प्राप्त करता है, जिससे SSID का निरीक्षण करने वाला हमलावर बिना प्रमाणीकरण या उपयोगकर्ता संपर्क के डिफ़ॉल्ट पासवर्ड का अनुमान लगा सकता है।

तकनीकी विवरण

भेद्यता विवरण

FiberHome GPON ONU HG6145F1 RP4423 डिफ़ॉल्ट वाई-फाई क्रेडेंशियल उत्पन्न करने के लिए एक अनुमानित एल्गोरिदम का उपयोग करता है:

  • SSID प्रारूप: fh_<HEX_A> (जहाँ fh_ उपसर्ग है जिसके बाद एक हेक्साडेसिमल मान है)
  • पासवर्ड प्रारूप: wlan<HEX_B> (जहाँ wlan उपसर्ग है जिसके बाद एक हेक्साडेसिमल मान है)

SSID और पासवर्ड हेक्स मानों के बीच संबंध इस नियतात्मक सूत्र का अनुसरण करता है:

root@kitploit:~
HEX_A + HEX_B = 0xFFFFFF
इसलिए: HEX_B = 0xFFFFFF - HEX_A

हमला कार्यप्रणाली

  1. लक्ष्य उपकरण का SSID देखें (उदा., fh_AAAAAA)
  2. SSID से हेक्साडेसिमल भाग निकालें (उदा., AAAAAA)
  3. संबंधित पासवर्ड हेक्स मान की गणना करें: HEX_B = 0xFFFFFF - SSID_HEX
  4. wlan उपसर्ग का उपयोग करके डिफ़ॉल्ट पासवर्ड बनाएँ: wlan + गणना किया गया हेक्स मान

प्रभावित उत्पाद

  • विक्रेता: FiberHome
  • उत्पाद: GPON ONU HG6145F1 - RP4423
  • प्रभावित घटक: फर्मवेयर
  • भेद्यता प्रकार: डिफ़ॉल्ट क्रेडेंशियल (अनुमानित पासवर्ड उत्पादन)

प्रूफ ऑफ कॉन्सेप्ट का उपयोग करना

पूर्वापेक्षाएँ

  • Go 1.25.4 या उच्चतर
  • मॉनिटर मोड क्षमताओं वाला नेटवर्क एडाप्टर (लाइव स्कैनिंग के लिए)
  • निम्नलिखित टूल में से एक उपलब्ध होना चाहिए: nmcli (Linux), netsh (Windows), या airport (macOS)
  • नोट: कार्यान्वयन में कस्टम स्ट्रिंग पार्सिंग फ़ंक्शन शामिल हो सकते हैं (नोट: कोड में संदर्भित कुछ फ़ंक्शन को अतिरिक्त निर्भरताओं की आवश्यकता हो सकती है)

स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353

# Install dependencies
go mod tidy

उपयोग

root@kitploit:~
# Basic scan
go run poc.go
टूल डाउनलोड करें