Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63353 — Esta é uma Prova de Conceito do CVE-2025-63353 | Kitploit
Ferramentas/GitHubGitHub/0xa1m/cve-2025-63353
Auditoria de Wi-FiAtaques de SenhaAnálise de VulnerabilidadesExploraçãoSegurança Sem FioTestes de PenetraçãoAprendizado e Educação
GitHub0xa1m/cve-2025-63353

CVE-2025-63353

Esta é uma Prova de Conceito do CVE-2025-63353

Ver Repositório
4há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-63353: Vulnerabilidade de Senha Wi-Fi Previsível em Dispositivos GPON ONT FiberHome

Referências

Baseado na pesquisa de Hanianis (divulgação original do CVE em CVE-2025-63353) Agradecimentos aos pesquisadores de segurança que identificaram esta vulnerabilidade.

Aviso Legal

Estas informações são fornecidas apenas para fins educacionais e de pesquisa em segurança. Os usuários são responsáveis pelo cumprimento de todas as leis locais, estaduais e federais aplicáveis. Os autores não assumem nenhuma responsabilidade por danos decorrentes do uso ou mau uso destas informações.

Resumo

Uma vulnerabilidade crítica foi identificada em dispositivos FiberHome GPON ONU HG6145F1 RP4423 que permite a um invasor prever a senha Wi-Fi padrão de fábrica (chave pré-compartilhada WPA/WPA2) usando apenas o SSID. O dispositivo gera senhas padrão usando um algoritmo determinístico que deriva a frase secreta do roteador a partir do SSID, permitindo que um invasor que possa observar o SSID preveja a senha padrão sem autenticação ou interação do usuário.

Detalhes Técnicos

Descrição da Vulnerabilidade

O FiberHome GPON ONU HG6145F1 RP4423 usa um algoritmo previsível para gerar credenciais Wi-Fi padrão:

  • Formato do SSID: fh_<HEX_A> (onde fh_ é o prefixo seguido por um valor hexadecimal)
  • Formato da Senha: wlan<HEX_B> (onde wlan é o prefixo seguido por um valor hexadecimal)

A relação entre os valores hexadecimais do SSID e da senha segue esta fórmula determinística:

root@kitploit:~
HEX_A + HEX_B = 0xFFFFFF
Therefore: HEX_B = 0xFFFFFF - HEX_A

Metodologia de Ataque

  1. Observe o SSID do dispositivo alvo (ex.: fh_AAAAAA)
  2. Extraia a parte hexadecimal do SSID (ex.: AAAAAA)
  3. Calcule o valor hexadecimal correspondente da senha: HEX_B = 0xFFFFFF - SSID_HEX
  4. Construa a senha padrão usando o prefixo wlan: wlan + valor hexadecimal calculado

Produtos Afetados

  • Fabricante: FiberHome
  • Produto: GPON ONU HG6145F1 - RP4423
  • Componente Afetado: Firmware
  • Tipo de Vulnerabilidade: Credenciais Padrão (Geração de Senha Previsível)

Usando a Prova de Conceito

Pré-requisitos

  • Go 1.25.4 ou superior
  • Adaptador de rede com capacidade de modo monitor (para varredura ao vivo)
  • Uma das seguintes ferramentas deve estar disponível: nmcli (Linux), netsh (Windows), ou airport (macOS)
  • Nota: A implementação pode incluir funções personalizadas de análise de strings (nota: algumas funções referenciadas no código podem exigir dependências adicionais)

Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353

# Install dependencies
go mod tidy

Uso

root@kitploit:~
# Basic scan
go run poc.go
Baixar ferramenta