Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
Инструменты/GitHubGitHub/r0otk3r/cve-2025-63353
Аудит Wi-FiАтаки на ПаролиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

Репозиторий
262 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
wifi

Предсказатель паролей Wi-Fi FiberHome (CVE-2025-63353)

Утилита на Python, предназначенная для аудита безопасности и демонстрации концепции (proof-of-concept) уязвимости детерминированной генерации паролей, обнаруженной в маршрутизаторах FiberHome HG6145F1 (RP4423).

📋 Обзор

Этот скрипт эксплуатирует CVE-2025-63353 — критическую уязвимость, в которой заводской предварительный ключ WPA/WPA2 математически выводится из транслируемого SSID. Наблюдая имя сети (SSID), злоумышленник может вычислить пароль по умолчанию без какого-либо взаимодействия с пользователем.

Логика уязвимости: Маршрутизатор использует детерминированную формулу: HEX_A (из SSID) + HEX_B (из пароля) = 0xFFFFFF.

🌍 Глобальное влияние

Оборудование FiberHome широко развернуто крупными интернет-провайдерами (ISP) на развивающихся рынках. Данный скрипт эффективен против устройств со следующими соглашениями об именовании по умолчанию:

  • Уязвимый формат SSID: fh_XXXXXX (например, fh_96C3A0)
  • Уязвимый формат пароля: wlanxxxxxx

Затронутые регионы и провайдеры

  • Алжир: Algérie Télécom (Idoom Fibre).
  • Филиппины: PLDT.
  • Индия: BSNL и Airtel.
  • Индонезия: Telkom Indonesia.

🚀 Использование

Скрипт использует argparse для обработки аргументов командной строки.

Основная команда

root@kitploit:~
python predictor.py fh_96C3A0

Вывод:

root@kitploit:~
[+] Predicted Password: wlan693c5f

Подробный режим

root@kitploit:~
Use the -v flag to see the underlying hexadecimal subtraction.
root@kitploit:~
python predictor.py fh_96C3A0 -v

Вывод:

root@kitploit:~
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f

🛠️ Меры защиты для пользователей

Если ваш маршрутизатор уязвим, ваша сеть небезопасна, пока вы не примете меры:

  1. Смените пароль Wi-Fi: Не используйте заводские настройки по умолчанию.
  2. Отключите WPS: Это уменьшает поверхность атаки для подобных эксплойтов, основанных на учетных данных.
  3. Используйте сторонний маршрутизатор: Подключите свой собственный маршрутизатор к оптическому терминалу (ONT) FiberHome и полностью отключите Wi-Fi FiberHome.

⚠️ Правовое предупреждение

Эта информация предоставлена для авторизованного тестирования безопасности, администрирования сетей и образовательных целей.

Скачать инструмент