
FiberHome HG6145F1 (RP4423) ルーターに見られる、決定論的なパスワード生成の欠陥を利用したセキュリティ監査および概念実証デモンストレーションのための Python ユーティリティ。
このスクリプトは CVE-2025-63353 を悪用します。これは、工場出荷時の WPA/WPA2 プリシェアードキーがブロードキャストされる SSID から数学的に導出されるという重大な脆弱性です。攻撃者はネットワーク名 (SSID) を観測するだけで、ユーザーの操作なしにデフォルトパスワードを計算することができます。
脆弱性のロジック: ルーターは決定論的な方式を使用します: HEX_A (SSID 由来) + HEX_B (パスワード由来) = 0xFFFFFF。
FiberHome 機器は新興市場の主要 ISP によって広く展開されています。このスクリプトは、以下のデフォルト命名規則を持つデバイスに対して特に効果的です。
このスクリプトは argparse を使用してコマンドライン入力を処理します。
python predictor.py fh_96C3A0
[+] Predicted Password: wlan693c5f
-v フラグを使用すると、内部の16進数減算を確認できます。
python predictor.py fh_96C3A0 -v
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f
ルーターが影響を受ける場合、対策を講じるまでネットワークは安全ではありません。
この情報は、許可されたセキュリティテスト、ネットワーク管理、および教育目的のために提供されています。