Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63353 — CVE-2025-63353 के लिए बहु-भाषा PoC (Python · Go · JS · C) और तकनीकी दस्तावेज़, जो FiberHome HG6145F1 GPON ONT डिवाइसों में एक गंभीर predictable-default-PSK भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/zvckster/cve-2025-63353
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षाचयनित संसाधनलैब और अभ्यास
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
zvckster/cve-2025-63353

CVE-2025-63353

CVE-2025-63353 के लिए बहु-भाषा PoC (Python · Go · JS · C) और तकनीकी दस्तावेज़, जो FiberHome HG6145F1 GPON ONT डिवाइसों में एक गंभीर predictable-default-PSK भेद्यता है।

रिपॉजिटरी देखें
साझा करें

CVE-2025-63353 PoC - FiberHome HG6145F1 पूर्वानुमान योग्य डिफ़ॉल्ट Wi-Fi PSK

CVE CVSS CWE CI License

CVE-2025-63353 के लिए शैक्षिक अनुसंधान टूलकिट और बहु-भाषा PoC — FiberHome HG6145F1 RP4423 GPON ONT डिवाइसों को प्रभावित करने वाली पूर्वानुमान योग्य डिफ़ॉल्ट PSK की एक गंभीर भेद्यता।

सारांश

प्रभावित FiberHome HG6145F1 डिवाइसों पर फ़ैक्टरी डिफ़ॉल्ट Wi-Fi प्री-शेयर्ड कुंजी, प्रसारित SSID का एक नियतात्मक फलन है। कोई हमलावर, किसी संवेदनशील डिवाइस से बीकन फ्रेम का अवलोकन करके, बिना कैप्चर किए गए हैंडशेक, बिना वर्डलिस्ट, बिना GPU और बिना क्लाइंट इंटरैक्शन के स्थिर समय में WPA2 PSK प्राप्त कर सकता है।

ऐसे डिवाइस के लिए जो SSID fh_<hex_a> प्रसारित करता है, डिफ़ॉल्ट PSK है:

root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)

उदाहरण: fh_a1f9d1 → wlan5e062e

प्रति-डिवाइस प्रभावी कीस्पेस 1 है। सभी HG6145F1 तैनातियों में जनसंख्या-व्यापी कीस्पेस अधिकतम 2²⁴ ≈ 16.7 मिलियन (SSID, PSK) जोड़े हैं, और चूँकि SSID प्रसारित होता है, SSID-से-PSK मैपिंग एक-से-एक है।

श्रेय

यह कार्य पूरी तरह से Hani Anis Bouzid द्वारा किए गए मूल भेद्यता अनुसंधान और प्रकटीकरण पर आधारित है:

  • मूल प्रकटीकरण: Medium लेख
  • मूल PoC: github.com/hanianis/CVE-2025-63353
  • CVE रिकॉर्ड: CVE-2025-63353

भेद्यता की खोज और प्रारंभिक सार्वजनिक प्रकटीकरण का सारा श्रेय Hani Anis Bouzid को जाता है। यह रिपॉजिटरी मूल प्रकटीकरण को बहु-भाषा PoC कार्यान्वयन और एक चयनित तकनीकी दस्तावेज़ीकरण सेट के साथ विस्तारित करती है।

रिपॉजिटरी सामग्री

root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│   ├── vulnerability.md          Technical analysis of the algorithm
│   ├── timeline.md               Disclosure chronology and vendor response
│   ├── affected-deployments.md   Device specifications and known deployments
│   ├── related-research.md       Lineage of predictable-PSK vulnerabilities
│   ├── references.md             Curated bibliography
│   └── mitigation.md             Guidance for users, ISPs, and vendors
└── poc/
    ├── python/      pure-Python implementation, no dependencies
    ├── go/          standalone Go binary
    ├── javascript/  browser-friendly JS / Node.js
    └── c/           portable single-file ANSI C (compiles anywhere)

त्वरित आरंभ

root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e

# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e

# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e

# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e

सभी चार कार्यान्वयन स्वतंत्र रूप से लिखे गए हैं, निर्भरता-मुक्त हैं, और समान आउटपुट उत्पन्न करते हैं। जो भी आपके वातावरण के अनुकूल हो उसे उपयोग करें।

प्रभावित डिवाइस

फ़ील्डमान
विक्रेताFiberHome (Wuhan FiberHome International Technologies)
मॉडलHG6145F1

यह भेद्यता वर्तमान में केवल HG6145F1 RP4423 फ़र्मवेयर के लिए प्रकट की गई है। व्यापक HG6145 / HG6243 / HG6821 मॉडल परिवार में सत्यापन एक खुला शोध प्रश्न है। देखें docs/affected-deployments.md।

शमन

HG6145F1 के अंतिम उपयोगकर्ताओं के लिए:

  1. डिफ़ॉल्ट Wi-Fi PSK को तुरंत बदलकर यादृच्छिक रूप से उत्पन्न 16+ वर्णों वाला पासफ्रेज़ सेट करें।
  2. WPS अक्षम करें।
  3. यदि आपका ISP फ़र्मवेयर अपडेट को नियंत्रित करता है, तो पूछें कि क्या कोई पैच किया हुआ फ़र्मवेयर उपलब्ध है।

ISPs और विक्रेताओं के लिए विशिष्ट मार्गदर्शन हेतु देखें docs/mitigation.md।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रकाशित की गई है। यहाँ प्रलेखित भेद्यता CVE-2025-63353 के अंतर्गत सार्वजनिक रूप से प्रकट की गई है और इसे CISA-ADP द्वारा क्रिटिकल गंभीरता रेटिंग दी गई है।

इस रिपॉजिटरी के कोड का उपयोग उन नेटवर्कों के विरुद्ध करना, जिनके आप स्वामी नहीं हैं या जिनके परीक्षण हेतु आपके पास स्पष्ट लिखित प्राधिकरण नहीं है, अधिकांश न्यायक्षेत्रों में अवैध है — जिसमें साइबर अपराध पर मोरक्कन कानून 07-03, EU कंप्यूटर दुरुपयोग ढाँचे, US Computer Fraud and Abuse Act, तथा अन्यत्र समकक्ष विधान शामिल हैं। लेखक इस सामग्री के अनधिकृत उपयोग के लिए कोई ज़िम्मेदारी स्वीकार नहीं करते हैं।

संदर्भ

प्राथमिक स्रोतों, संबंधित भेद्यताओं और शैक्षणिक साहित्य की एक पूर्ण ग्रंथसूची docs/references.md में अनुरक्षित है।

योगदान

अतिरिक्त FiberHome मॉडलों, फ़र्मवेयर संस्करणों, या ISP-अनुकूलित वेरिएंट के विरुद्ध सत्यापित परीक्षण परिणामों का स्वागत है — docs/affected-deployments.md में पुल रिक्वेस्ट के माध्यम से। कृपया फ़र्मवेयर संस्करण, डिवाइस लेबल SSID उपसर्ग, और सत्यापन की विधि शामिल करें।

लेखक

Ayman Wadi — सुरक्षा इंजीनियर

टूल डाउनलोड करें
फ़र्मवेयर
RP4423
डिवाइस प्रकारGPON ONT, Wi-Fi 6 (802.11ax), दोहरे-बैंड 2.4/5 GHz
मानकITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax