Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
ツール/GitHubGitHub/r0otk3r/cve-2025-63353
Wi-Fi監査パスワード攻撃脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

リポジトリを見る
2202ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Wi-Fi

FiberHome Wi-Fi パスワード予測ツール (CVE-2025-63353)

FiberHome HG6145F1 (RP4423) ルーターに見られる、決定論的なパスワード生成の欠陥を利用したセキュリティ監査および概念実証デモンストレーションのための Python ユーティリティ。

📋 概要

このスクリプトは CVE-2025-63353 を悪用します。これは、工場出荷時の WPA/WPA2 プリシェアードキーがブロードキャストされる SSID から数学的に導出されるという重大な脆弱性です。攻撃者はネットワーク名 (SSID) を観測するだけで、ユーザーの操作なしにデフォルトパスワードを計算することができます。

脆弱性のロジック: ルーターは決定論的な方式を使用します: HEX_A (SSID 由来) + HEX_B (パスワード由来) = 0xFFFFFF。

🌍 世界的な影響

FiberHome 機器は新興市場の主要 ISP によって広く展開されています。このスクリプトは、以下のデフォルト命名規則を持つデバイスに対して特に効果的です。

  • 脆弱な SSID 形式: fh_XXXXXX (例: fh_96C3A0)
  • 脆弱なパスワード形式: wlanxxxxxx

影響を受ける地域と ISP

  • アルジェリア: Algérie Télécom (Idoom Fibre)。
  • フィリピン: PLDT。
  • インド: BSNL および Airtel。
  • インドネシア: Telkom Indonesia。

🚀 使用方法

このスクリプトは argparse を使用してコマンドライン入力を処理します。

基本コマンド

python predictor.py fh_96C3A0

出力:

[+] Predicted Password: wlan693c5f

詳細モード

-v フラグを使用すると、内部の16進数減算を確認できます。
python predictor.py fh_96C3A0 -v

出力:

[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f

🛠️ ユーザー向け緩和策

ルーターが影響を受ける場合、対策を講じるまでネットワークは安全ではありません。

  1. Wi-Fi パスワードを変更する: 工場出荷時の設定を使用しないでください。
  2. WPS を無効にする: これにより、同様の認証情報に基づくエクスプロイトの攻撃対象領域が減少します。
  3. サードパーティ製ルーターを使用する: 独自のルーターを FiberHome ONT に接続し、FiberHome の Wi-Fi を完全に無効にします。

⚠️ 法的免責事項

この情報は、許可されたセキュリティテスト、ネットワーク管理、および教育目的のために提供されています。

ツールをダウンロード