
PoC multilíngue (Python · Go · JS · C) e documentação técnica para CVE-2025-63353, uma vulnerabilidade crítica de PSK padrão previsível em dispositivos FiberHome HG6145F1 GPON ONT.
Conjunto de ferramentas educacionais de pesquisa e PoC multilíngue para CVE-2025-63353, uma vulnerabilidade crítica de PSK padrão previsível que afeta dispositivos GPON ONT FiberHome HG6145F1 RP4423.
A chave pré-compartilhada Wi-Fi de fábrica em dispositivos FiberHome HG6145F1 afetados é uma função determinística do SSID transmitido. Um atacante que observe um quadro beacon de um dispositivo vulnerável pode derivar o PSK WPA2 em tempo constante, sem handshake capturado, sem wordlist, sem GPU e sem interação do cliente.
Para um dispositivo que transmite SSID fh_<hex_a>, o PSK padrão é:
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)
Exemplo: fh_a1f9d1 → wlan5e062e
O espaço de chaves efetivo por dispositivo é 1. O espaço de chaves em toda a população de implantações HG6145F1 é de no máximo 2²⁴ ≈ 16,7 milhões de pares (SSID, PSK) e, como o SSID é transmitido, o mapeamento SSID-para-PSK é um para um.
Este trabalho é construído inteiramente sobre a pesquisa e divulgação original da vulnerabilidade por Hani Anis Bouzid:
Todo o crédito pela descoberta da vulnerabilidade e pela divulgação pública inicial pertence a Hani Anis Bouzid. Este repositório estende a divulgação original com implementações PoC multilíngues e um conjunto documentado curado de documentação técnica.
.
├── README.md
├── LICENSE
├── docs/
│ ├── vulnerability.md Análise técnica do algoritmo
│ ├── timeline.md Cronologia da divulgação e resposta do fornecedor
│ ├── affected-deployments.md Especificações do dispositivo e implantações conhecidas
│ ├── related-research.md Linhagem de vulnerabilidades de PSK previsível
│ ├── references.md Bibliografia curada
│ └── mitigation.md Orientação para usuários, ISPs e fornecedores
└── poc/
├── python/ implementação pura em Python, sem dependências
├── go/ binário Go independente
├── javascript/ JS / Node.js amigável ao navegador
└── c/ C ANSI portátil de arquivo único (compila em qualquer lugar)
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e
# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e
# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e
# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e
Todas as quatro implementações são escritas de forma independente, sem dependências, e produzem saída idêntica. Use a que corresponder ao seu ambiente.
| Campo | Valor |
|---|---|
| Fabricante | FiberHome (Wuhan FiberHome International Technologies) |
| Modelo | HG6145F1 |
A vulnerabilidade atualmente é divulgada apenas para o firmware HG6145F1 RP4423. A verificação em toda a família de modelos HG6145 / HG6243 / HG6821 é uma questão de pesquisa em aberto. Veja docs/affected-deployments.md.
Para usuários finais de um HG6145F1:
Veja docs/mitigation.md para orientação específica para ISPs e fornecedores.
Este repositório é publicado apenas para fins educacionais e de pesquisa de segurança defensiva. A vulnerabilidade documentada aqui é divulgada publicamente sob CVE-2025-63353 e recebeu uma classificação de gravidade crítica da CISA-ADP.
O uso do código neste repositório contra redes que você não possui ou para as quais não possui autorização explícita por escrito para testar é ilegal na maioria das jurisdições, incluindo a Lei Marroquina 07-03 sobre crimes cibernéticos, os frameworks de Abuso de Computador da UE, o Ato de Fraude e Abuso de Computador dos EUA e legislação equivalente em outros lugares. Os autores não aceitam responsabilidade pelo uso não autorizado deste material.
Uma bibliografia completa de fontes primárias, vulnerabilidades relacionadas e literatura acadêmica é mantida em docs/references.md.
Resultados de testes verificados contra modelos adicionais da FiberHome, versões de firmware ou variantes personalizadas por ISP são bem-vindos via pull request para docs/affected-deployments.md. Por favor, inclua a versão do firmware, o prefixo SSID do dispositivo e o método de verificação.
Ayman Wadi — Engenheiro de Segurança
| Firmware | RP4423 |
| Tipo de dispositivo | GPON ONT, Wi-Fi 6 (802.11ax), dual-band 2.4/5 GHz |
| Padrões | ITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax |