Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-63353 — Questa è una prova di concetto di CVE-2025-63353 | Kitploit
Strumenti/GitHubGitHub/0xa1m/cve-2025-63353
Auditing Wi-FiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSicurezza WirelessPenetration TestingApprendimento e Formazione
GitHub0xa1m/cve-2025-63353

CVE-2025-63353

Questa è una prova di concetto di CVE-2025-63353

Vedi Repository
438 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-63353: Vulnerabilità della password Wi-Fi prevedibile nei dispositivi FiberHome GPON ONT

Riferimenti

Basato sulla ricerca di Hanianis (divulgazione originale CVE a CVE-2025-63353) Grazie ai ricercatori di sicurezza che hanno identificato questa vulnerabilità.

Dichiarazione di non responsabilità legale

Queste informazioni sono fornite solo a scopo educativo e di ricerca sulla sicurezza. Gli utenti sono responsabili del rispetto di tutte le leggi locali, statali e federali applicabili. Gli autori non si assumono alcuna responsabilità per eventuali danni derivanti dall'uso o dall'abuso di queste informazioni.

Riepilogo

È stata identificata una vulnerabilità critica nei dispositivi FiberHome GPON ONU HG6145F1 RP4423 che consente a un utente malintenzionato di prevedere la password Wi-Fi predefinita di fabbrica (chiave pre-condivisa WPA/WPA2) utilizzando solo l'SSID. Il dispositivo genera password predefinite utilizzando un algoritmo deterministico che deriva la passphrase del router dall'SSID, consentendo a un utente malintenzionato che osserva l'SSID di prevedere la password predefinita senza autenticazione o interazione con l'utente.

Dettagli tecnici

Descrizione della vulnerabilità

Il FiberHome GPON ONU HG6145F1 RP4423 utilizza un algoritmo prevedibile per generare credenziali Wi-Fi predefinite:

  • Formato SSID: fh_<HEX_A> (dove fh_ è il prefisso seguito da un valore esadecimale)
  • Formato password: wlan<HEX_B> (dove wlan è il prefisso seguito da un valore esadecimale)

La relazione tra i valori esadecimali dell'SSID e della password segue questa formula deterministica:

root@kitploit:~
HEX_A + HEX_B = 0xFFFFFF
Therefore: HEX_B = 0xFFFFFF - HEX_A

Metodologia di attacco

  1. Osserva l'SSID del dispositivo di destinazione (es. fh_AAAAAA)
  2. Estrai la parte esadecimale dall'SSID (es. AAAAAA)
  3. Calcola il corrispondente valore esadecimale della password: HEX_B = 0xFFFFFF - SSID_HEX
  4. Costruisci la password predefinita utilizzando il prefisso wlan: wlan + valore esadecimale calcolato

Prodotti interessati

  • Fornitore: FiberHome
  • Prodotto: GPON ONU HG6145F1 - RP4423
  • Componente interessato: Firmware
  • Tipo di vulnerabilità: Credenziali predefinite (Generazione prevedibile della password)

Utilizzo della prova di concetto

Prerequisiti

  • Go 1.25.4 o successivo
  • Adattatore di rete con capacità di modalità monitor (per scansione dal vivo)
  • Uno dei seguenti strumenti deve essere disponibile: nmcli (Linux), netsh (Windows) o airport (macOS)
  • Nota: L'implementazione può includere funzioni di analisi stringhe personalizzate (nota: alcune funzioni citate nel codice potrebbero richiedere dipendenze aggiuntive)

Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353

# Install dependencies
go mod tidy

Utilizzo

root@kitploit:~
# Basic scan
go run poc.go
Scarica lo strumento