Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
Strumenti/GitHubGitHub/r0otk3r/cve-2025-63353
Auditing Wi-FiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
wifi

Previsore di password Wi-Fi FiberHome (CVE-2025-63353)

Un'utilità Python progettata per audit di sicurezza e dimostrazione proof-of-concept del difetto di generazione deterministica delle password presente nei router FiberHome HG6145F1 (RP4423).

📋 Panoramica

Questo script sfrutta CVE-2025-63353, una vulnerabilità critica in cui la chiave precondivisa WPA/WPA2 di fabbrica è derivata matematicamente dall'SSID trasmesso. Osservando il nome della rete (SSID), un attaccante può calcolare la password predefinita senza alcuna interazione con l'utente. La logica della vulnerabilità: Il router utilizza una formula deterministica: HEX_A (dall'SSID) + HEX_B (dalla Password) = 0xFFFFFF.

🌍 Impatto Globale

Le apparecchiature FiberHome sono ampiamente distribuite dai principali provider di servizi Internet (ISP) nei mercati emergenti. Questo script è specificamente efficace contro dispositivi con le seguenti convenzioni di denominazione predefinite:

  • Formato SSID vulnerabile: fh_XXXXXX (es. fh_96C3A0)
  • Formato password vulnerabile: wlanxxxxxx

Regioni e ISP colpiti

  • Algeria: Algérie Télécom (Idoom Fibre).
  • Filippine: PLDT.
  • India: BSNL e Airtel.
  • Indonesia: Telkom Indonesia.

🚀 Utilizzo

Lo script utilizza argparse per gestire gli input da riga di comando.

Comando base

root@kitploit:~
python predictor.py fh_96C3A0

Output:

root@kitploit:~
[+] Predicted Password: wlan693c5f

Modalità verbose

root@kitploit:~
Usa il flag -v per vedere la sottrazione esadecimale sottostante.
root@kitploit:~
python predictor.py fh_96C3A0 -v

Output:

root@kitploit:~
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f

🛠️ Mitigazione per gli utenti

Se il tuo router è interessato, la tua rete non è sicura finché non agisci:

  1. Cambia la password Wi-Fi: Non utilizzare le impostazioni predefinite di fabbrica.
  2. Disabilita WPS: Questo riduce la superficie d'attacco per exploit simili basati su credenziali.
  3. Usa un router di terze parti: Collega il tuo router all'ONT FiberHome e disabilita completamente il Wi-Fi FiberHome.

⚠️ Disclaimer legale

Queste informazioni sono fornite per test di sicurezza autorizzati, amministrazione di rete e scopi educativi.

Scarica lo strumento