
다중 언어 PoC(Python · Go · JS · C) 및 CVE-2025-63353에 대한 기술 문서: FiberHome HG6145F1 GPON ONT 장치의 심각한 예측 가능한 기본 PSK 취약점.
교육 연구 툴킷 및 다국어 PoC - CVE-2025-63353, FiberHome HG6145F1 RP4423 GPON ONT 장치에 영향을 미치는 치명적인 예측 가능 기본 PSK 취약점.
영향을 받는 FiberHome HG6145F1 장치의 공장 기본 Wi-Fi 사전 공유 키(PSK)는 브로드캐스트 SSID의 결정적 함수입니다. 취약한 장치의 비콘 프레임을 관찰하는 공격자는 캡처된 핸드셰이크, 단어 목록, GPU 또는 클라이언트 상호 작용 없이 일정한 시간 내에 WPA2 PSK를 유도할 수 있습니다.
fh_<hex_a> SSID를 브로드캐스트하는 장치의 경우 기본 PSK는 다음과 같습니다.
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)
예시: fh_a1f9d1 → wlan5e062e
장치별 유효 키 공간은 1입니다. 모든 HG6145F1 배포에서 인구 전체 키 공간은 최대 2²⁴ ≈ 1,670만 (SSID, PSK) 쌍이며, SSID가 브로드캐스트되므로 SSID-to-PSK 매핑은 일대일입니다.
이 작업은 Hani Anis Bouzid의 원본 취약점 연구 및 공개에 전적으로 기반합니다.
취약점 발견 및 최초 공개에 대한 모든 공로는 Hani Anis Bouzid에게 있습니다. 이 저장소는 다국어 PoC 구현 및 선별된 기술 문서 세트로 원본 공개를 확장합니다.
.
├── README.md
├── LICENSE
├── docs/
│ ├── vulnerability.md 알고리즘 기술 분석
│ ├── timeline.md 공개 연대기 및 벤더 응답
│ ├── affected-deployments.md 장치 사양 및 알려진 배포
│ ├── related-research.md 예측 가능 PSK 취약점 계보
│ ├── references.md 선별된 참고 문헌
│ └── mitigation.md 사용자, ISP 및 벤더를 위한 지침
└── poc/
├── python/ 순수 Python 구현, 종속성 없음
├── go/ 독립형 Go 바이너리
├── javascript/ 브라우저 친화적 JS / Node.js
└── c/ 이식 가능한 단일 파일 ANSI C (어디서나 컴파일)
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e
# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e
# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e
# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e
네 가지 구현 모두 독립적으로 작성되었으며 종속성이 없고 동일한 출력을 생성합니다. 환경에 맞는 것을 사용하십시오.
| 필드 | 값 |
|---|---|
| 벤더 | FiberHome (Wuhan FiberHome International Technologies) |
| 모델 | HG6145F1 |
| 펌웨어 | RP4423 |
취약점은 현재 HG6145F1 RP4423 펌웨어에 대해서만 공개되었습니다. 더 넓은 HG6145 / HG6243 / HG6821 모델군에 대한 검증은 공개 연구 과제입니다. docs/affected-deployments.md를 참조하십시오.
HG6145F1 최종 사용자를 위한 조치:
ISP 및 벤더를 위한 지침은 docs/mitigation.md를 참조하십시오.
이 저장소는 교육 및 방어적 보안 연구 목적으로만 게시되었습니다. 여기에 문서화된 취약점은 CVE-2025-63353으로 공개되었으며 CISA-ADP에서 심각도 심각 등급을 부여받았습니다.
귀하가 소유하지 않았거나 명시적인 서면 승인을 받지 않은 네트워크에 대해 이 저장소의 코드를 사용하는 것은 모로코 사이버 범죄법 07-03, EU 컴퓨터 오용 프레임워크, 미국 컴퓨터 사기 및 남용 법 및 기타 국가의 동등한 법률에 따라 대부분의 관할권에서 불법입니다. 저자는 이 자료의 무단 사용에 대해 책임을 지지 않습니다.
1차 출처, 관련 취약점 및 학술 문헌의 전체 참고 문헌은 docs/references.md에서 유지 관리됩니다.
추가 FiberHome 모델, 펌웨어 버전 또는 ISP 맞춤 변형에 대한 검증된 테스트 결과는 docs/affected-deployments.md에 대한 풀 리퀘스트를 통해 환영합니다. 펌웨어 버전, 장치 라벨 SSID 접두사 및 검증 방법을 포함해 주십시오.
Ayman Wadi — 보안 엔지니어
| 장치 유형 | GPON ONT, Wi-Fi 6 (802.11ax), 듀얼 밴드 2.4/5 GHz |
| 표준 | ITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax |