
Esta é uma Prova de Conceito do CVE-2025-63353
Baseado na pesquisa de Hanianis (divulgação original do CVE em CVE-2025-63353) Agradecimentos aos pesquisadores de segurança que identificaram esta vulnerabilidade.
Estas informações são fornecidas apenas para fins educacionais e de pesquisa em segurança. Os usuários são responsáveis pelo cumprimento de todas as leis locais, estaduais e federais aplicáveis. Os autores não assumem nenhuma responsabilidade por danos decorrentes do uso ou mau uso destas informações.
Uma vulnerabilidade crítica foi identificada em dispositivos FiberHome GPON ONU HG6145F1 RP4423 que permite a um invasor prever a senha Wi-Fi padrão de fábrica (chave pré-compartilhada WPA/WPA2) usando apenas o SSID. O dispositivo gera senhas padrão usando um algoritmo determinístico que deriva a frase secreta do roteador a partir do SSID, permitindo que um invasor que possa observar o SSID preveja a senha padrão sem autenticação ou interação do usuário.
O FiberHome GPON ONU HG6145F1 RP4423 usa um algoritmo previsível para gerar credenciais Wi-Fi padrão:
fh_<HEX_A> (onde fh_ é o prefixo seguido por um valor hexadecimal)wlan<HEX_B> (onde wlan é o prefixo seguido por um valor hexadecimal)A relação entre os valores hexadecimais do SSID e da senha segue esta fórmula determinística:
HEX_A + HEX_B = 0xFFFFFF
Therefore: HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + valor hexadecimal calculadonmcli (Linux), netsh (Windows), ou airport (macOS)# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Install dependencies
go mod tidy
# Basic scan
go run poc.go