
CVE-2025-63353 के लिए बहु-भाषा PoC (Python · Go · JS · C) और तकनीकी दस्तावेज़, जो FiberHome HG6145F1 GPON ONT डिवाइसों में एक गंभीर predictable-default-PSK भेद्यता है।
CVE-2025-63353 के लिए शैक्षिक अनुसंधान टूलकिट और बहु-भाषा PoC — FiberHome HG6145F1 RP4423 GPON ONT डिवाइसों को प्रभावित करने वाली पूर्वानुमान योग्य डिफ़ॉल्ट PSK की एक गंभीर भेद्यता।
प्रभावित FiberHome HG6145F1 डिवाइसों पर फ़ैक्टरी डिफ़ॉल्ट Wi-Fi प्री-शेयर्ड कुंजी, प्रसारित SSID का एक नियतात्मक फलन है। कोई हमलावर, किसी संवेदनशील डिवाइस से बीकन फ्रेम का अवलोकन करके, बिना कैप्चर किए गए हैंडशेक, बिना वर्डलिस्ट, बिना GPU और बिना क्लाइंट इंटरैक्शन के स्थिर समय में WPA2 PSK प्राप्त कर सकता है।
ऐसे डिवाइस के लिए जो SSID fh_<hex_a> प्रसारित करता है, डिफ़ॉल्ट PSK है:
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)
उदाहरण: fh_a1f9d1 → wlan5e062e
प्रति-डिवाइस प्रभावी कीस्पेस 1 है। सभी HG6145F1 तैनातियों में जनसंख्या-व्यापी कीस्पेस अधिकतम 2²⁴ ≈ 16.7 मिलियन (SSID, PSK) जोड़े हैं, और चूँकि SSID प्रसारित होता है, SSID-से-PSK मैपिंग एक-से-एक है।
यह कार्य पूरी तरह से Hani Anis Bouzid द्वारा किए गए मूल भेद्यता अनुसंधान और प्रकटीकरण पर आधारित है:
भेद्यता की खोज और प्रारंभिक सार्वजनिक प्रकटीकरण का सारा श्रेय Hani Anis Bouzid को जाता है। यह रिपॉजिटरी मूल प्रकटीकरण को बहु-भाषा PoC कार्यान्वयन और एक चयनित तकनीकी दस्तावेज़ीकरण सेट के साथ विस्तारित करती है।
.
├── README.md
├── LICENSE
├── docs/
│ ├── vulnerability.md Technical analysis of the algorithm
│ ├── timeline.md Disclosure chronology and vendor response
│ ├── affected-deployments.md Device specifications and known deployments
│ ├── related-research.md Lineage of predictable-PSK vulnerabilities
│ ├── references.md Curated bibliography
│ └── mitigation.md Guidance for users, ISPs, and vendors
└── poc/
├── python/ pure-Python implementation, no dependencies
├── go/ standalone Go binary
├── javascript/ browser-friendly JS / Node.js
└── c/ portable single-file ANSI C (compiles anywhere)
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e
# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e
# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e
# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e
सभी चार कार्यान्वयन स्वतंत्र रूप से लिखे गए हैं, निर्भरता-मुक्त हैं, और समान आउटपुट उत्पन्न करते हैं। जो भी आपके वातावरण के अनुकूल हो उसे उपयोग करें।
| फ़ील्ड | मान |
|---|---|
| विक्रेता | FiberHome (Wuhan FiberHome International Technologies) |
| मॉडल | HG6145F1 |
यह भेद्यता वर्तमान में केवल HG6145F1 RP4423 फ़र्मवेयर के लिए प्रकट की गई है। व्यापक HG6145 / HG6243 / HG6821 मॉडल परिवार में सत्यापन एक खुला शोध प्रश्न है। देखें docs/affected-deployments.md।
HG6145F1 के अंतिम उपयोगकर्ताओं के लिए:
ISPs और विक्रेताओं के लिए विशिष्ट मार्गदर्शन हेतु देखें docs/mitigation.md।
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रकाशित की गई है। यहाँ प्रलेखित भेद्यता CVE-2025-63353 के अंतर्गत सार्वजनिक रूप से प्रकट की गई है और इसे CISA-ADP द्वारा क्रिटिकल गंभीरता रेटिंग दी गई है।
इस रिपॉजिटरी के कोड का उपयोग उन नेटवर्कों के विरुद्ध करना, जिनके आप स्वामी नहीं हैं या जिनके परीक्षण हेतु आपके पास स्पष्ट लिखित प्राधिकरण नहीं है, अधिकांश न्यायक्षेत्रों में अवैध है — जिसमें साइबर अपराध पर मोरक्कन कानून 07-03, EU कंप्यूटर दुरुपयोग ढाँचे, US Computer Fraud and Abuse Act, तथा अन्यत्र समकक्ष विधान शामिल हैं। लेखक इस सामग्री के अनधिकृत उपयोग के लिए कोई ज़िम्मेदारी स्वीकार नहीं करते हैं।
प्राथमिक स्रोतों, संबंधित भेद्यताओं और शैक्षणिक साहित्य की एक पूर्ण ग्रंथसूची docs/references.md में अनुरक्षित है।
अतिरिक्त FiberHome मॉडलों, फ़र्मवेयर संस्करणों, या ISP-अनुकूलित वेरिएंट के विरुद्ध सत्यापित परीक्षण परिणामों का स्वागत है — docs/affected-deployments.md में पुल रिक्वेस्ट के माध्यम से। कृपया फ़र्मवेयर संस्करण, डिवाइस लेबल SSID उपसर्ग, और सत्यापन की विधि शामिल करें।
Ayman Wadi — सुरक्षा इंजीनियर
| फ़र्मवेयर |
| RP4423 |
| डिवाइस प्रकार | GPON ONT, Wi-Fi 6 (802.11ax), दोहरे-बैंड 2.4/5 GHz |
| मानक | ITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax |