Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2025-63353
Auditoria de Wi-FiAtaques de SenhaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

Ver Repositório
220há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
wifi

Preditor de Senha Wi-Fi FiberHome (CVE-2025-63353)

Um utilitário Python projetado para auditoria de segurança e demonstração de prova de conceito da falha de geração determinística de senhas encontrada nos roteadores FiberHome HG6145F1 (RP4423).

📋 Visão Geral

Este script explora a CVE-2025-63353, uma vulnerabilidade crítica na qual a chave pré-compartilhada WPA/WPA2 padrão de fábrica é derivada matematicamente do SSID transmitido. Ao observar o nome da rede (SSID), um atacante pode calcular a senha padrão sem qualquer interação do usuário.

A Lógica da Vulnerabilidade: O roteador usa uma fórmula determinística: HEX_A (do SSID) + HEX_B (da Senha) = 0xFFFFFF.

🌍 Impacto Global

Os equipamentos FiberHome são amplamente implantados por grandes Provedores de Serviços de Internet (ISPs) em mercados emergentes. Este script é especificamente eficaz contra dispositivos com as seguintes convenções de nomenclatura padrão:

  • Formato de SSID Vulnerável: fh_XXXXXX (ex.: fh_96C3A0)
  • Formato de Senha Vulnerável: wlanxxxxxx

Regiões e ISPs Afetados

  • Argélia: Algérie Télécom (Idoom Fibre).
  • Filipinas: PLDT.
  • Índia: BSNL e Airtel.
  • Indonésia: Telkom Indonesia.

🚀 Uso

O script usa argparse para lidar com entradas de linha de comando.

Comando Básico

python predictor.py fh_96C3A0

Saída:

[+] Predicted Password: wlan693c5f

Modo Verboso

Use a flag -v para ver a subtração hexadecimal subjacente.

python predictor.py fh_96C3A0 -v

Saída:

[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f

🛠️ Mitigação para Usuários

Se o seu roteador for afetado, sua rede fica insegura até que você tome uma atitude:

  1. Altere sua Senha Wi-Fi: Não use as configurações padrão de fábrica.
  2. Desative o WPS: Isso reduz a superfície de ataque para exploits semelhantes baseados em credenciais.
  3. Use um Roteador de Terceiros: Conecte seu próprio roteador ao ONT FiberHome e desative completamente o Wi-Fi da FiberHome.

⚠️ Aviso Legal

Esta informação é fornecida para testes de segurança autorizados, administração de rede e fins educacionais.

Baixar ferramenta