
Это доказательство концепции уязвимости CVE-2025-63353
Основано на исследовании Hanianis (оригинальное раскрытие CVE на CVE-2025-63353) Благодарность исследователям безопасности, выявившим эту уязвимость.
Эта информация предоставлена исключительно в образовательных целях и для исследований в области безопасности. Пользователи несут ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Авторы не несут ответственности за любой ущерб, возникший в результате использования или неправильного использования этой информации.
Критическая уязвимость была обнаружена в устройствах FiberHome GPON ONU HG6145F1 RP4423, которая позволяет злоумышленнику предсказать заводской пароль Wi-Fi (предварительный ключ WPA/WPA2), используя только SSID. Устройство генерирует пароли по умолчанию с помощью детерминированного алгоритма, который выводит кодовую фразу маршрутизатора из SSID, что позволяет злоумышленнику, обнаружившему SSID, предсказать пароль по умолчанию без аутентификации или взаимодействия с пользователем.
FiberHome GPON ONU HG6145F1 RP4423 использует предсказуемый алгоритм для генерации учетных данных Wi-Fi по умолчанию:
fh_<HEX_A> (где fh_ — префикс, за которым следует шестнадцатеричное значение)wlan<HEX_B> (где wlan — префикс, за которым следует шестнадцатеричное значение)Связь между шестнадцатеричными значениями SSID и пароля следует этой детерминированной формуле:
HEX_A + HEX_B = 0xFFFFFF
Отсюда: HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + вычисленное шестнадцатеричное значениеnmcli (Linux), netsh (Windows) или airport (macOS)# Клонировать репозиторий
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# Установить зависимости
go mod tidy
# Базовое сканирование
go run poc.go