
多言語PoC(Python · Go · JS · C)およびCVE-2025-63353(FiberHome HG6145F1 GPON ONTデバイスにおける重大な予測可能なデフォルトPSK脆弱性)の技術文書。
教育用研究ツールキットおよび多言語PoCです。CVE-2025-63353 は、FiberHome HG6145F1 RP4423 GPON ONT デバイスに影響を与える重大な予測可能なデフォルトPSK脆弱性です。
影響を受けるFiberHome HG6145F1デバイスの工場出荷時のデフォルトWi-Fi事前共有鍵は、ブロードキャストされたSSIDの決定論的な関数です。攻撃者は脆弱なデバイスからのビーコンフレームを観測することで、キャプチャされたハンドシェイク、ワードリスト、GPU、クライアントの相互作用なしに、一定時間でWPA2 PSKを導出できます。
SSID fh_<hex_a> をブロードキャストするデバイスの場合、デフォルトPSKは次のようになります:
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)
例: fh_a1f9d1 → wlan5e062e
デバイスごとの実効鍵空間は 1 です。すべてのHG6145F1デプロイメントにわたる集団全体の鍵空間は最大 2²⁴ ≈ 16.7 million (SSID, PSK) ペアであり、SSIDがブロードキャストされるため、SSIDからPSKへのマッピングは1対1です。
この作業は、Hani Anis Bouzid による元の脆弱性研究と開示に完全に基づいています:
脆弱性の発見と初期の公開開示のすべての功績はHani Anis Bouzidに帰属します。このリポジトリは、元の開示を拡張し、多言語PoC実装と厳選された技術ドキュメントセットを提供します。
.
├── README.md
├── LICENSE
├── docs/
│ ├── vulnerability.md Technical analysis of the algorithm
│ ├── timeline.md Disclosure chronology and vendor response
│ ├── affected-deployments.md Device specifications and known deployments
│ ├── related-research.md Lineage of predictable-PSK vulnerabilities
│ ├── references.md Curated bibliography
│ └── mitigation.md Guidance for users, ISPs, and vendors
└── poc/
├── python/ pure-Python implementation, no dependencies
├── go/ standalone Go binary
├── javascript/ browser-friendly JS / Node.js
└── c/ portable single-file ANSI C (compiles anywhere)
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e
# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e
# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e
# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e
4つの実装はすべて独立して作成されており、依存関係がなく、同一の出力を生成します。お使いの環境に合わせてどれでも使用できます。
| Field | Value |
|---|---|
| Vendor | FiberHome (Wuhan FiberHome International Technologies) |
| Model | HG6145F1 |
この脆弱性は現在、HG6145F1 RP4423ファームウェアについてのみ開示されています。より広範なHG6145 / HG6243 / HG6821モデルファミリにわたる検証は、未解決の研究課題です。docs/affected-deployments.md を参照してください。
HG6145F1のエンドユーザー向け:
ISPおよびベンダー向けのガイダンスについては、docs/mitigation.md を参照してください。
このリポジトリは教育および防御的なセキュリティ研究目的のみで公開されています。ここに文書化された脆弱性はCVE-2025-63353の下で公開開示されており、CISA-ADPによって重大な深刻度評価が割り当てられています。
このリポジトリのコードを、あなたが所有していない、またはテストする明示的な書面による許可を持っていないネットワークに対して使用することは、モロッコのサイバー犯罪に関する法律07-03、EUのコンピュータ不正使用枠組み、米国のコンピュータ詐欺および悪用防止法、およびその他の同等の法律の下で、ほとんどの法域で違法です。著者は、この素材の不正使用について一切の責任を負いません。
一次情報源、関連する脆弱性、および学術文献の完全な参考文献は、docs/references.md に維持されています。
追加のFiberHomeモデル、ファームウェアバージョン、またはISPカスタマイズバリアントに対する検証済みのテスト結果は、docs/affected-deployments.md へのプルリクエストを通じて歓迎します。ファームウェアバージョン、デバイスラベルのSSIDプレフィックス、および検証方法を含めてください。
Ayman Wadi — セキュリティエンジニア
| Firmware |
| RP4423 |
| Device type | GPON ONT, Wi-Fi 6 (802.11ax), デュアルバンド 2.4/5 GHz |
| Standards | ITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax |