Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-63353 — 다중 언어 PoC(Python · Go · JS · C) 및 CVE-2025-63353에 대한 기술 문서: FiberHome HG6145F1 GPON ONT 장치의 심각한 예측 가능한 기본 PSK 취약점. | Kitploit
도구/GitHubGitHub/zvckster/cve-2025-63353
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWireless SecurityCryptographyPenetration TestingPapers & ResearchLearning & EducationCurated ResourcesLabs & Practice
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
zvckster/cve-2025-63353

CVE-2025-63353

다중 언어 PoC(Python · Go · JS · C) 및 CVE-2025-63353에 대한 기술 문서: FiberHome HG6145F1 GPON ONT 장치의 심각한 예측 가능한 기본 PSK 취약점.

저장소 보기

CVE-2025-63353 PoC - FiberHome HG6145F1 예측 가능한 기본 Wi-Fi PSK

CVE CVSS CWE CI License

교육 연구 툴킷 및 다국어 PoC - CVE-2025-63353, FiberHome HG6145F1 RP4423 GPON ONT 장치에 영향을 미치는 치명적인 예측 가능 기본 PSK 취약점.

요약

영향을 받는 FiberHome HG6145F1 장치의 공장 기본 Wi-Fi 사전 공유 키(PSK)는 브로드캐스트 SSID의 결정적 함수입니다. 취약한 장치의 비콘 프레임을 관찰하는 공격자는 캡처된 핸드셰이크, 단어 목록, GPU 또는 클라이언트 상호 작용 없이 일정한 시간 내에 WPA2 PSK를 유도할 수 있습니다.

fh_<hex_a> SSID를 브로드캐스트하는 장치의 경우 기본 PSK는 다음과 같습니다.

root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)

예시: fh_a1f9d1 → wlan5e062e

장치별 유효 키 공간은 1입니다. 모든 HG6145F1 배포에서 인구 전체 키 공간은 최대 2²⁴ ≈ 1,670만 (SSID, PSK) 쌍이며, SSID가 브로드캐스트되므로 SSID-to-PSK 매핑은 일대일입니다.

크레딧

이 작업은 Hani Anis Bouzid의 원본 취약점 연구 및 공개에 전적으로 기반합니다.

  • 원본 공개: Medium 게시글
  • 원본 PoC: github.com/hanianis/CVE-2025-63353
  • CVE 기록: CVE-2025-63353

취약점 발견 및 최초 공개에 대한 모든 공로는 Hani Anis Bouzid에게 있습니다. 이 저장소는 다국어 PoC 구현 및 선별된 기술 문서 세트로 원본 공개를 확장합니다.

저장소 내용

root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│   ├── vulnerability.md          알고리즘 기술 분석
│   ├── timeline.md               공개 연대기 및 벤더 응답
│   ├── affected-deployments.md   장치 사양 및 알려진 배포
│   ├── related-research.md       예측 가능 PSK 취약점 계보
│   ├── references.md             선별된 참고 문헌
│   └── mitigation.md             사용자, ISP 및 벤더를 위한 지침
└── poc/
    ├── python/      순수 Python 구현, 종속성 없음
    ├── go/          독립형 Go 바이너리
    ├── javascript/  브라우저 친화적 JS / Node.js
    └── c/           이식 가능한 단일 파일 ANSI C (어디서나 컴파일)

빠른 시작

root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e

# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e

# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e

# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e

네 가지 구현 모두 독립적으로 작성되었으며 종속성이 없고 동일한 출력을 생성합니다. 환경에 맞는 것을 사용하십시오.

영향을 받는 장치

필드값
벤더FiberHome (Wuhan FiberHome International Technologies)
모델HG6145F1
펌웨어RP4423

취약점은 현재 HG6145F1 RP4423 펌웨어에 대해서만 공개되었습니다. 더 넓은 HG6145 / HG6243 / HG6821 모델군에 대한 검증은 공개 연구 과제입니다. docs/affected-deployments.md를 참조하십시오.

완화

HG6145F1 최종 사용자를 위한 조치:

  1. 기본 Wi-Fi PSK를 즉시 무작위로 생성된 16자 이상의 암호로 변경하십시오.
  2. WPS를 비활성화하십시오.
  3. ISP에서 펌웨어 업데이트를 제어하는 경우 패치된 펌웨어를 사용할 수 있는지 문의하십시오.

ISP 및 벤더를 위한 지침은 docs/mitigation.md를 참조하십시오.

면책 조항

이 저장소는 교육 및 방어적 보안 연구 목적으로만 게시되었습니다. 여기에 문서화된 취약점은 CVE-2025-63353으로 공개되었으며 CISA-ADP에서 심각도 심각 등급을 부여받았습니다.

귀하가 소유하지 않았거나 명시적인 서면 승인을 받지 않은 네트워크에 대해 이 저장소의 코드를 사용하는 것은 모로코 사이버 범죄법 07-03, EU 컴퓨터 오용 프레임워크, 미국 컴퓨터 사기 및 남용 법 및 기타 국가의 동등한 법률에 따라 대부분의 관할권에서 불법입니다. 저자는 이 자료의 무단 사용에 대해 책임을 지지 않습니다.

참고 문헌

1차 출처, 관련 취약점 및 학술 문헌의 전체 참고 문헌은 docs/references.md에서 유지 관리됩니다.

기여

추가 FiberHome 모델, 펌웨어 버전 또는 ISP 맞춤 변형에 대한 검증된 테스트 결과는 docs/affected-deployments.md에 대한 풀 리퀘스트를 통해 환영합니다. 펌웨어 버전, 장치 라벨 SSID 접두사 및 검증 방법을 포함해 주십시오.

저자

Ayman Wadi — 보안 엔지니어

도구 다운로드
장치 유형GPON ONT, Wi-Fi 6 (802.11ax), 듀얼 밴드 2.4/5 GHz
표준ITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax