
CVE-2025-63353
FiberHome HG6145F1 (RP4423) राउटर्स में पाई गई नियतात्मक पासवर्ड जनरेशन खामी के सुरक्षा ऑडिटिंग और प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन के लिए डिज़ाइन की गई एक Python उपयोगिता।
यह स्क्रिप्ट CVE-2025-63353 का शोषण करती है, जो एक गंभीर कमजोरी है जहां फ़ैक्टरी-डिफ़ॉल्ट WPA/WPA2 प्री-शेयर्ड की गणितीय रूप से प्रसारित SSID से प्राप्त की जाती है। नेटवर्क नाम (SSID) का अवलोकन करके, एक हमलावर बिना किसी उपयोगकर्ता इंटरैक्शन के डिफ़ॉल्ट पासवर्ड की गणना कर सकता है। कमजोरी का तर्क: राउटर एक नियतात्मक सूत्र का उपयोग करता है: HEX_A (SSID से) + HEX_B (पासवर्ड से) = 0xFFFFFF.
FiberHome उपकरण उभरते बाजारों में प्रमुख इंटरनेट सेवा प्रदाताओं (ISPs) द्वारा व्यापक रूप से तैनात किया जाता है। यह स्क्रिप्ट विशेष रूप से निम्नलिखित डिफ़ॉल्ट नामकरण परंपराओं वाले उपकरणों के विरुद्ध प्रभावी है:
स्क्रिप्ट कमांड-लाइन इनपुट को संभालने के लिए argparse का उपयोग करती है।
python predictor.py fh_96C3A0
[+] Predicted Password: wlan693c5f
अंतर्निहित हेक्साडेसिमल घटाव देखने के लिए -v फ़्लैग का उपयोग करें।
python predictor.py fh_96C3A0 -v
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f
यदि आपका राउटर प्रभावित है, तो जब तक आप कार्रवाई नहीं करते, आपका नेटवर्क असुरक्षित है:
यह जानकारी अधिकृत सुरक्षा परीक्षण, नेटवर्क प्रशासन और शैक्षिक उद्देश्यों के लिए प्रदान की गई है।