Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63353 — これはCVE-2025-63353のProof-Of-Conceptです。 | Kitploit
ツール/GitHubGitHub/0xa1m/cve-2025-63353
Wi-Fi監査パスワード攻撃脆弱性分析エクスプロイトワイヤレスセキュリティペネトレーションテスト学習と教育
GitHub0xa1m/cve-2025-63353

CVE-2025-63353

これはCVE-2025-63353のProof-Of-Conceptです。

リポジトリを見る
438ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63353: FiberHome GPON ONTデバイスにおけるWi-Fiパスワードの予測可能な脆弱性

参考文献

Hanianis氏による研究に基づく(元のCVE開示: CVE-2025-63353) 本脆弱性を特定したセキュリティ研究者に感謝します。

法的免責事項

この情報は教育およびセキュリティ研究目的のみで提供されます。利用者は、適用されるすべての地域、州、連邦法の遵守に責任を負います。著者は、この情報の使用または誤用から生じるいかなる損害についても責任を負いません。

概要

FiberHome GPON ONU HG6145F1 RP4423デバイスにおいて、攻撃者がSSIDのみを使用して工場出荷時のデフォルトWi-Fiパスワード(WPA/WPA2事前共有鍵)を予測できる重大な脆弱性が特定されました。デバイスは、SSIDからルータのパスフレーズを導出する決定論的アルゴリズムを使用してデフォルトパスワードを生成するため、SSIDを観測できる攻撃者は認証やユーザ操作なしでデフォルトパスワードを予測できます。

技術的詳細

脆弱性の説明

FiberHome GPON ONU HG6145F1 RP4423は、デフォルトのWi-Fi認証情報を生成するために予測可能なアルゴリズムを使用しています:

  • SSID形式: fh_<HEX_A>(fh_ は接頭辞で、その後に16進数値が続く)
  • パスワード形式: wlan<HEX_B>(wlan は接頭辞で、その後に16進数値が続く)

SSIDとパスワードの16進数値の関係は、次の決定論的な式に従います:

root@kitploit:~
HEX_A + HEX_B = 0xFFFFFF
Therefore: HEX_B = 0xFFFFFF - HEX_A

攻撃手法

  1. 対象デバイスのSSIDを観測する(例: fh_AAAAAA)
  2. SSIDから16進数部分を抽出する(例: AAAAAA)
  3. 対応するパスワードの16進数値を計算する: HEX_B = 0xFFFFFF - SSID_HEX
  4. wlan接頭辞を使用してデフォルトパスワードを構築する: wlan + 計算された16進数値

影響を受ける製品

  • ベンダー: FiberHome
  • 製品: GPON ONU HG6145F1 - RP4423
  • 影響を受けるコンポーネント: ファームウェア
  • 脆弱性タイプ: デフォルト認証情報(予測可能なパスワード生成)

概念実証の使用方法

前提条件

  • Go 1.25.4以上
  • モニターモード対応のネットワークアダプタ(ライブスキャン用)
  • 以下のツールのいずれかが利用可能であること: nmcli (Linux), netsh (Windows), airport (macOS)
  • 注: 実装にはカスタム文字列解析関数が含まれる場合があります(注: コード内で参照される一部の関数は追加の依存関係を必要とする可能性があります)

インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353

# Install dependencies
go mod tidy

使用方法

root@kitploit:~
# Basic scan
go run poc.go
ツールをダウンロード