
これはCVE-2025-63353のProof-Of-Conceptです。
Hanianis氏による研究に基づく(元のCVE開示: CVE-2025-63353) 本脆弱性を特定したセキュリティ研究者に感謝します。
この情報は教育およびセキュリティ研究目的のみで提供されます。利用者は、適用されるすべての地域、州、連邦法の遵守に責任を負います。著者は、この情報の使用または誤用から生じるいかなる損害についても責任を負いません。
FiberHome GPON ONU HG6145F1 RP4423デバイスにおいて、攻撃者がSSIDのみを使用して工場出荷時のデフォルトWi-Fiパスワード(WPA/WPA2事前共有鍵)を予測できる重大な脆弱性が特定されました。デバイスは、SSIDからルータのパスフレーズを導出する決定論的アルゴリズムを使用してデフォルトパスワードを生成するため、SSIDを観測できる攻撃者は認証やユーザ操作なしでデフォルトパスワードを予測できます。
FiberHome GPON ONU HG6145F1 RP4423は、デフォルトのWi-Fi認証情報を生成するために予測可能なアルゴリズムを使用しています:
fh_<HEX_A>(fh_ は接頭辞で、その後に16進数値が続く)wlan<HEX_B>(wlan は接頭辞で、その後に16進数値が続く)SSIDとパスワードの16進数値の関係は、次の決定論的な式に従います:
HEX_A + HEX_B = 0xFFFFFF
Therefore: HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + 計算された16進数値nmcli (Linux), netsh (Windows), airport (macOS)# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Install dependencies
go mod tidy
# Basic scan
go run poc.go