Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63353 — PoC multilíngue (Python · Go · JS · C) e documentação técnica para CVE-2025-63353, uma vulnerabilidade crítica de PSK padrão previsível em dispositivos FiberHome HG6145F1 GPON ONT. | Kitploit
Ferramentas/GitHubGitHub/zvckster/cve-2025-63353
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoSegurança Sem FioCriptografiaTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoRecursos CuradosLabs e Prática
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
zvckster/cve-2025-63353

CVE-2025-63353

PoC multilíngue (Python · Go · JS · C) e documentação técnica para CVE-2025-63353, uma vulnerabilidade crítica de PSK padrão previsível em dispositivos FiberHome HG6145F1 GPON ONT.

Ver Repositório
Compartilhar

CVE-2025-63353 PoC - PSK Wi-Fi Padrão Previsível do FiberHome HG6145F1

CVE CVSS CWE CI License

Conjunto de ferramentas educacionais de pesquisa e PoC multilíngue para CVE-2025-63353, uma vulnerabilidade crítica de PSK padrão previsível que afeta dispositivos GPON ONT FiberHome HG6145F1 RP4423.

Resumo

A chave pré-compartilhada Wi-Fi de fábrica em dispositivos FiberHome HG6145F1 afetados é uma função determinística do SSID transmitido. Um atacante que observe um quadro beacon de um dispositivo vulnerável pode derivar o PSK WPA2 em tempo constante, sem handshake capturado, sem wordlist, sem GPU e sem interação do cliente.

Para um dispositivo que transmite SSID fh_<hex_a>, o PSK padrão é:

root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)

Exemplo: fh_a1f9d1 → wlan5e062e

O espaço de chaves efetivo por dispositivo é 1. O espaço de chaves em toda a população de implantações HG6145F1 é de no máximo 2²⁴ ≈ 16,7 milhões de pares (SSID, PSK) e, como o SSID é transmitido, o mapeamento SSID-para-PSK é um para um.

Créditos

Este trabalho é construído inteiramente sobre a pesquisa e divulgação original da vulnerabilidade por Hani Anis Bouzid:

  • Divulgação original: Medium write-up
  • PoC original: github.com/hanianis/CVE-2025-63353
  • Registro CVE: CVE-2025-63353

Todo o crédito pela descoberta da vulnerabilidade e pela divulgação pública inicial pertence a Hani Anis Bouzid. Este repositório estende a divulgação original com implementações PoC multilíngues e um conjunto documentado curado de documentação técnica.

Conteúdo do repositório

root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│   ├── vulnerability.md          Análise técnica do algoritmo
│   ├── timeline.md               Cronologia da divulgação e resposta do fornecedor
│   ├── affected-deployments.md   Especificações do dispositivo e implantações conhecidas
│   ├── related-research.md       Linhagem de vulnerabilidades de PSK previsível
│   ├── references.md             Bibliografia curada
│   └── mitigation.md             Orientação para usuários, ISPs e fornecedores
└── poc/
    ├── python/      implementação pura em Python, sem dependências
    ├── go/          binário Go independente
    ├── javascript/  JS / Node.js amigável ao navegador
    └── c/           C ANSI portátil de arquivo único (compila em qualquer lugar)

Início rápido

root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e

# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e

# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e

# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e

Todas as quatro implementações são escritas de forma independente, sem dependências, e produzem saída idêntica. Use a que corresponder ao seu ambiente.

Dispositivos afetados

CampoValor
FabricanteFiberHome (Wuhan FiberHome International Technologies)
ModeloHG6145F1

A vulnerabilidade atualmente é divulgada apenas para o firmware HG6145F1 RP4423. A verificação em toda a família de modelos HG6145 / HG6243 / HG6821 é uma questão de pesquisa em aberto. Veja docs/affected-deployments.md.

Mitigação

Para usuários finais de um HG6145F1:

  1. Altere o PSK Wi-Fi padrão para uma senha gerada aleatoriamente de 16+ caracteres imediatamente.
  2. Desative o WPS.
  3. Se seu ISP controla atualizações de firmware, pergunte se um firmware corrigido está disponível.

Veja docs/mitigation.md para orientação específica para ISPs e fornecedores.

Aviso Legal

Este repositório é publicado apenas para fins educacionais e de pesquisa de segurança defensiva. A vulnerabilidade documentada aqui é divulgada publicamente sob CVE-2025-63353 e recebeu uma classificação de gravidade crítica da CISA-ADP.

O uso do código neste repositório contra redes que você não possui ou para as quais não possui autorização explícita por escrito para testar é ilegal na maioria das jurisdições, incluindo a Lei Marroquina 07-03 sobre crimes cibernéticos, os frameworks de Abuso de Computador da UE, o Ato de Fraude e Abuso de Computador dos EUA e legislação equivalente em outros lugares. Os autores não aceitam responsabilidade pelo uso não autorizado deste material.

Referências

Uma bibliografia completa de fontes primárias, vulnerabilidades relacionadas e literatura acadêmica é mantida em docs/references.md.

Contribuição

Resultados de testes verificados contra modelos adicionais da FiberHome, versões de firmware ou variantes personalizadas por ISP são bem-vindos via pull request para docs/affected-deployments.md. Por favor, inclua a versão do firmware, o prefixo SSID do dispositivo e o método de verificação.

Autor

Ayman Wadi — Engenheiro de Segurança

Baixar ferramenta
FirmwareRP4423
Tipo de dispositivoGPON ONT, Wi-Fi 6 (802.11ax), dual-band 2.4/5 GHz
PadrõesITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax