
CVE-2025-63353
Un'utilità Python progettata per audit di sicurezza e dimostrazione proof-of-concept del difetto di generazione deterministica delle password presente nei router FiberHome HG6145F1 (RP4423).
Questo script sfrutta CVE-2025-63353, una vulnerabilità critica in cui la chiave precondivisa WPA/WPA2 di fabbrica è derivata matematicamente dall'SSID trasmesso. Osservando il nome della rete (SSID), un attaccante può calcolare la password predefinita senza alcuna interazione con l'utente. La logica della vulnerabilità: Il router utilizza una formula deterministica: HEX_A (dall'SSID) + HEX_B (dalla Password) = 0xFFFFFF.
Le apparecchiature FiberHome sono ampiamente distribuite dai principali provider di servizi Internet (ISP) nei mercati emergenti. Questo script è specificamente efficace contro dispositivi con le seguenti convenzioni di denominazione predefinite:
Lo script utilizza argparse per gestire gli input da riga di comando.
python predictor.py fh_96C3A0
[+] Predicted Password: wlan693c5f
Usa il flag -v per vedere la sottrazione esadecimale sottostante.
python predictor.py fh_96C3A0 -v
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f
Se il tuo router è interessato, la tua rete non è sicura finché non agisci:
Queste informazioni sono fornite per test di sicurezza autorizzati, amministrazione di rete e scopi educativi.