
CVE-2025-63353
Um utilitário Python projetado para auditoria de segurança e demonstração de prova de conceito da falha de geração determinística de senhas encontrada nos roteadores FiberHome HG6145F1 (RP4423).
Este script explora a CVE-2025-63353, uma vulnerabilidade crítica na qual a chave pré-compartilhada WPA/WPA2 padrão de fábrica é derivada matematicamente do SSID transmitido. Ao observar o nome da rede (SSID), um atacante pode calcular a senha padrão sem qualquer interação do usuário.
A Lógica da Vulnerabilidade: O roteador usa uma fórmula determinística: HEX_A (do SSID) + HEX_B (da Senha) = 0xFFFFFF.
Os equipamentos FiberHome são amplamente implantados por grandes Provedores de Serviços de Internet (ISPs) em mercados emergentes. Este script é especificamente eficaz contra dispositivos com as seguintes convenções de nomenclatura padrão:
O script usa argparse para lidar com entradas de linha de comando.
python predictor.py fh_96C3A0
[+] Predicted Password: wlan693c5f
Use a flag -v para ver a subtração hexadecimal subjacente.
python predictor.py fh_96C3A0 -v
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f
Se o seu roteador for afetado, sua rede fica insegura até que você tome uma atitude:
Esta informação é fornecida para testes de segurança autorizados, administração de rede e fins educacionais.