
이것은 CVE-2025-63353의 개념 증명입니다.
Hanianis의 연구 기반 (원본 CVE 공개: CVE-2025-63353) 이 취약점을 식별한 보안 연구자들에게 감사드립니다.
이 정보는 교육 및 보안 연구 목적으로만 제공됩니다. 사용자는 모든 해당 지역, 주, 연방 법률을 준수할 책임이 있습니다. 저자는 이 정보의 사용 또는 오용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다.
FiberHome GPON ONU HG6145F1 RP4423 장치에서 공격자가 SSID만으로 공장 기본 Wi-Fi 비밀번호(WPA/WPA2 사전 공유 키)를 예측할 수 있는 심각한 취약점이 확인되었습니다. 이 장치는 SSID에서 라우터 암호를 유도하는 결정론적 알고리즘을 사용하여 기본 비밀번호를 생성하므로, SSID를 관찰할 수 있는 공격자가 인증이나 사용자 상호작용 없이 기본 비밀번호를 예측할 수 있습니다.
FiberHome GPON ONU HG6145F1 RP4423는 예측 가능한 알고리즘을 사용하여 기본 Wi-Fi 자격 증명을 생성합니다:
fh_<HEX_A> (fh_는 접두사이며 그 뒤에 16진수 값이 옴)wlan<HEX_B> (wlan은 접두사이며 그 뒤에 16진수 값이 옴)SSID와 비밀번호의 16진수 값 간의 관계는 다음과 같은 결정론적 공식을 따릅니다:
HEX_A + HEX_B = 0xFFFFFF
Therefore: HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + 계산된 16진수 값nmcli (Linux), netsh (Windows), 또는 airport (macOS)# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Install dependencies
go mod tidy
# Basic scan
go run poc.go