Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/zvckster/cve-2025-63353
偵察パスワード攻撃脆弱性分析エクスプロイトワイヤレスセキュリティ暗号化ペネトレーションテスト論文と研究学習と教育厳選リソースラボと実践
GitHub
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
zvckster/cve-2025-63353

CVE-2025-63353

多言語PoC(Python · Go · JS · C)およびCVE-2025-63353(FiberHome HG6145F1 GPON ONTデバイスにおける重大な予測可能なデフォルトPSK脆弱性)の技術文書。

リポジトリを見る

CVE-2025-63353 PoC - FiberHome HG6145F1 予測可能なデフォルトWi-Fi PSK

CVE CVSS CWE CI License

教育用研究ツールキットおよび多言語PoCです。CVE-2025-63353 は、FiberHome HG6145F1 RP4423 GPON ONT デバイスに影響を与える重大な予測可能なデフォルトPSK脆弱性です。

概要

影響を受けるFiberHome HG6145F1デバイスの工場出荷時のデフォルトWi-Fi事前共有鍵は、ブロードキャストされたSSIDの決定論的な関数です。攻撃者は脆弱なデバイスからのビーコンフレームを観測することで、キャプチャされたハンドシェイク、ワードリスト、GPU、クライアントの相互作用なしに、一定時間でWPA2 PSKを導出できます。

SSID fh_<hex_a> をブロードキャストするデバイスの場合、デフォルトPSKは次のようになります:

root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)

例: fh_a1f9d1 → wlan5e062e

デバイスごとの実効鍵空間は 1 です。すべてのHG6145F1デプロイメントにわたる集団全体の鍵空間は最大 2²⁴ ≈ 16.7 million (SSID, PSK) ペアであり、SSIDがブロードキャストされるため、SSIDからPSKへのマッピングは1対1です。

謝辞

この作業は、Hani Anis Bouzid による元の脆弱性研究と開示に完全に基づいています:

  • 元の開示: Mediumの記事
  • 元のPoC: github.com/hanianis/CVE-2025-63353
  • CVEレコード: CVE-2025-63353

脆弱性の発見と初期の公開開示のすべての功績はHani Anis Bouzidに帰属します。このリポジトリは、元の開示を拡張し、多言語PoC実装と厳選された技術ドキュメントセットを提供します。

リポジトリの内容

root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│   ├── vulnerability.md          Technical analysis of the algorithm
│   ├── timeline.md               Disclosure chronology and vendor response
│   ├── affected-deployments.md   Device specifications and known deployments
│   ├── related-research.md       Lineage of predictable-PSK vulnerabilities
│   ├── references.md             Curated bibliography
│   └── mitigation.md             Guidance for users, ISPs, and vendors
└── poc/
    ├── python/      pure-Python implementation, no dependencies
    ├── go/          standalone Go binary
    ├── javascript/  browser-friendly JS / Node.js
    └── c/           portable single-file ANSI C (compiles anywhere)

クイックスタート

root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e

# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e

# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e

# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e

4つの実装はすべて独立して作成されており、依存関係がなく、同一の出力を生成します。お使いの環境に合わせてどれでも使用できます。

影響を受けるデバイス

FieldValue
VendorFiberHome (Wuhan FiberHome International Technologies)
ModelHG6145F1

この脆弱性は現在、HG6145F1 RP4423ファームウェアについてのみ開示されています。より広範なHG6145 / HG6243 / HG6821モデルファミリにわたる検証は、未解決の研究課題です。docs/affected-deployments.md を参照してください。

緩和策

HG6145F1のエンドユーザー向け:

  1. デフォルトのWi-Fi PSKをすぐにランダムに生成された16文字以上のパスフレーズに変更してください。
  2. WPSを無効にしてください。
  3. ISPがファームウェアアップデートを管理している場合は、パッチされたファームウェアが利用可能かどうか問い合わせてください。

ISPおよびベンダー向けのガイダンスについては、docs/mitigation.md を参照してください。

免責事項

このリポジトリは教育および防御的なセキュリティ研究目的のみで公開されています。ここに文書化された脆弱性はCVE-2025-63353の下で公開開示されており、CISA-ADPによって重大な深刻度評価が割り当てられています。

このリポジトリのコードを、あなたが所有していない、またはテストする明示的な書面による許可を持っていないネットワークに対して使用することは、モロッコのサイバー犯罪に関する法律07-03、EUのコンピュータ不正使用枠組み、米国のコンピュータ詐欺および悪用防止法、およびその他の同等の法律の下で、ほとんどの法域で違法です。著者は、この素材の不正使用について一切の責任を負いません。

参考文献

一次情報源、関連する脆弱性、および学術文献の完全な参考文献は、docs/references.md に維持されています。

貢献

追加のFiberHomeモデル、ファームウェアバージョン、またはISPカスタマイズバリアントに対する検証済みのテスト結果は、docs/affected-deployments.md へのプルリクエストを通じて歓迎します。ファームウェアバージョン、デバイスラベルのSSIDプレフィックス、および検証方法を含めてください。

著者

Ayman Wadi — セキュリティエンジニア

ツールをダウンロード
Firmware
RP4423
Device typeGPON ONT, Wi-Fi 6 (802.11ax), デュアルバンド 2.4/5 GHz
StandardsITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax