
Questa è una prova di concetto di CVE-2025-63353
CVE-2025-63353: Vulnerabilità della password Wi-Fi prevedibile nei dispositivi FiberHome GPON ONT
Basato sulla ricerca di Hanianis (divulgazione originale CVE a CVE-2025-63353) Grazie ai ricercatori di sicurezza che hanno identificato questa vulnerabilità.
Queste informazioni sono fornite solo a scopo educativo e di ricerca sulla sicurezza. Gli utenti sono responsabili del rispetto di tutte le leggi locali, statali e federali applicabili. Gli autori non si assumono alcuna responsabilità per eventuali danni derivanti dall'uso o dall'abuso di queste informazioni.
È stata identificata una vulnerabilità critica nei dispositivi FiberHome GPON ONU HG6145F1 RP4423 che consente a un utente malintenzionato di prevedere la password Wi-Fi predefinita di fabbrica (chiave pre-condivisa WPA/WPA2) utilizzando solo l'SSID. Il dispositivo genera password predefinite utilizzando un algoritmo deterministico che deriva la passphrase del router dall'SSID, consentendo a un utente malintenzionato che osserva l'SSID di prevedere la password predefinita senza autenticazione o interazione con l'utente.
Il FiberHome GPON ONU HG6145F1 RP4423 utilizza un algoritmo prevedibile per generare credenziali Wi-Fi predefinite:
fh_<HEX_A> (dove fh_ è il prefisso seguito da un valore esadecimale)wlan<HEX_B> (dove wlan è il prefisso seguito da un valore esadecimale)La relazione tra i valori esadecimali dell'SSID e della password segue questa formula deterministica:
HEX_A + HEX_B = 0xFFFFFF
Therefore: HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + valore esadecimale calcolatonmcli (Linux), netsh (Windows) o airport (macOS)# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Install dependencies
go mod tidy
# Basic scan
go run poc.go