Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2025-63353
Wi-Fi AuditingPassword AttacksVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वाईफ़ाई

FiberHome Wi-Fi पासवर्ड भविष्यवक्ता (CVE-2025-63353)

FiberHome HG6145F1 (RP4423) राउटर्स में पाई गई नियतात्मक पासवर्ड जनरेशन खामी के सुरक्षा ऑडिटिंग और प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन के लिए डिज़ाइन की गई एक Python उपयोगिता।

📋 अवलोकन

यह स्क्रिप्ट CVE-2025-63353 का शोषण करती है, जो एक गंभीर कमजोरी है जहां फ़ैक्टरी-डिफ़ॉल्ट WPA/WPA2 प्री-शेयर्ड की गणितीय रूप से प्रसारित SSID से प्राप्त की जाती है। नेटवर्क नाम (SSID) का अवलोकन करके, एक हमलावर बिना किसी उपयोगकर्ता इंटरैक्शन के डिफ़ॉल्ट पासवर्ड की गणना कर सकता है। कमजोरी का तर्क: राउटर एक नियतात्मक सूत्र का उपयोग करता है: HEX_A (SSID से) + HEX_B (पासवर्ड से) = 0xFFFFFF.

🌍 वैश्विक प्रभाव

FiberHome उपकरण उभरते बाजारों में प्रमुख इंटरनेट सेवा प्रदाताओं (ISPs) द्वारा व्यापक रूप से तैनात किया जाता है। यह स्क्रिप्ट विशेष रूप से निम्नलिखित डिफ़ॉल्ट नामकरण परंपराओं वाले उपकरणों के विरुद्ध प्रभावी है:

  • असुरक्षित SSID प्रारूप: fh_XXXXXX (उदाहरण: fh_96C3A0)
  • असुरक्षित पासवर्ड प्रारूप: wlanxxxxxx

प्रभावित क्षेत्र और ISP

  • अल्जीरिया: Algérie Télécom (Idoom Fibre)।
  • फिलीपींस: PLDT।
  • भारत: BSNL और Airtel।
  • इंडोनेशिया: Telkom Indonesia।

🚀 उपयोग

स्क्रिप्ट कमांड-लाइन इनपुट को संभालने के लिए argparse का उपयोग करती है।

मूल आदेश

root@kitploit:~
python predictor.py fh_96C3A0

आउटपुट:

root@kitploit:~
[+] Predicted Password: wlan693c5f

वर्बोज़ मोड

root@kitploit:~
अंतर्निहित हेक्साडेसिमल घटाव देखने के लिए -v फ़्लैग का उपयोग करें।
root@kitploit:~
python predictor.py fh_96C3A0 -v

आउटपुट:

root@kitploit:~
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f

🛠️ उपयोगकर्ताओं के लिए शमन

यदि आपका राउटर प्रभावित है, तो जब तक आप कार्रवाई नहीं करते, आपका नेटवर्क असुरक्षित है:

  1. अपना Wi-Fi पासवर्ड बदलें: फ़ैक्टरी-डिफ़ॉल्ट सेटिंग्स का उपयोग न करें।
  2. WPS अक्षम करें: इससे समान क्रेडेंशियल-आधारित शोषण के लिए हमले की सतह कम हो जाती है।
  3. तृतीय-पक्ष राउटर का उपयोग करें: अपना स्वयं का राउटर FiberHome ONT से कनेक्ट करें और FiberHome Wi-Fi को पूरी तरह से अक्षम करें।

⚠️ कानूनी अस्वीकरण

यह जानकारी अधिकृत सुरक्षा परीक्षण, नेटवर्क प्रशासन और शैक्षिक उद्देश्यों के लिए प्रदान की गई है।

टूल डाउनलोड करें