Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-63353 — Это доказательство концепции уязвимости CVE-2025-63353 | Kitploit
Инструменты/GitHubGitHub/0xa1m/cve-2025-63353
Аудит Wi-FiАтаки на ПаролиАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеОбучение и Образование
GitHub0xa1m/cve-2025-63353

CVE-2025-63353

Это доказательство концепции уязвимости CVE-2025-63353

Репозиторий
48 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-63353: Предсказуемая уязвимость Wi-Fi пароля в устройствах FiberHome GPON ONT

Ссылки

Основано на исследовании Hanianis (оригинальное раскрытие CVE на CVE-2025-63353) Благодарность исследователям безопасности, выявившим эту уязвимость.

Отказ от ответственности

Эта информация предоставлена исключительно в образовательных целях и для исследований в области безопасности. Пользователи несут ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Авторы не несут ответственности за любой ущерб, возникший в результате использования или неправильного использования этой информации.

Краткое описание

Критическая уязвимость была обнаружена в устройствах FiberHome GPON ONU HG6145F1 RP4423, которая позволяет злоумышленнику предсказать заводской пароль Wi-Fi (предварительный ключ WPA/WPA2), используя только SSID. Устройство генерирует пароли по умолчанию с помощью детерминированного алгоритма, который выводит кодовую фразу маршрутизатора из SSID, что позволяет злоумышленнику, обнаружившему SSID, предсказать пароль по умолчанию без аутентификации или взаимодействия с пользователем.

Технические детали

Описание уязвимости

FiberHome GPON ONU HG6145F1 RP4423 использует предсказуемый алгоритм для генерации учетных данных Wi-Fi по умолчанию:

  • Формат SSID: fh_<HEX_A> (где fh_ — префикс, за которым следует шестнадцатеричное значение)
  • Формат пароля: wlan<HEX_B> (где wlan — префикс, за которым следует шестнадцатеричное значение)

Связь между шестнадцатеричными значениями SSID и пароля следует этой детерминированной формуле:

root@kitploit:~
HEX_A + HEX_B = 0xFFFFFF
Отсюда: HEX_B = 0xFFFFFF - HEX_A

Методология атаки

  1. Обнаружить SSID целевого устройства (например, fh_AAAAAA)
  2. Извлечь шестнадцатеричную часть из SSID (например, AAAAAA)
  3. Вычислить соответствующее шестнадцатеричное значение пароля: HEX_B = 0xFFFFFF - SSID_HEX
  4. Сформировать пароль по умолчанию, используя префикс wlan: wlan + вычисленное шестнадцатеричное значение

Затронутые продукты

  • Производитель: FiberHome
  • Продукт: GPON ONU HG6145F1 - RP4423
  • Затронутый компонент: Прошивка
  • Тип уязвимости: Учетные данные по умолчанию (предсказуемая генерация пароля)

Использование Proof of Concept

Предварительные требования

  • Go 1.25.4 или выше
  • Сетевой адаптер с возможностями режима монитора (для живого сканирования)
  • Должен быть доступен один из следующих инструментов: nmcli (Linux), netsh (Windows) или airport (macOS)
  • Примечание: Реализация может включать пользовательские функции разбора строк (примечание: некоторые функции, на которые есть ссылки в коде, могут потребовать дополнительных зависимостей)

Установка

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353

# Установить зависимости
go mod tidy

Использование

root@kitploit:~
# Базовое сканирование
go run poc.go
Скачать инструмент