Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-63353 — Multiязычный PoC (Python · Go · JS · C) и техническая документация для CVE-2025-63353 — критической уязвимости, связанной с предсказуемым PSK по умолчанию, в GPON ONT-устройствах FiberHome HG6145F1. | Kitploit
Инструменты/GitHubGitHub/zvckster/cve-2025-63353
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияБезопасность беспроводных сетейКриптографияТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыЛаборатории и Практика
43 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
zvckster/cve-2025-63353

CVE-2025-63353

Multiязычный PoC (Python · Go · JS · C) и техническая документация для CVE-2025-63353 — критической уязвимости, связанной с предсказуемым PSK по умолчанию, в GPON ONT-устройствах FiberHome HG6145F1.

Репозиторий
Поделиться

CVE-2025-63353 PoC - Предсказуемый Wi-Fi PSK по умолчанию FiberHome HG6145F1

CVE CVSS CWE CI License

Образовательный исследовательский набор и мультиязычный PoC для CVE-2025-63353 — критической уязвимости предсказуемого PSK по умолчанию, затрагивающей устройства GPON ONT FiberHome HG6145F1 RP4423.

Сводка

Заводской Wi-Fi pre-shared key на затронутых устройствах FiberHome HG6145F1 является детерминированной функцией транслируемого SSID. Злоумышленник, наблюдающий кадр-маяк от уязвимого устройства, может вычислить WPA2 PSK за постоянное время без перехваченного handshake, без словаря, без GPU и без взаимодействия с клиентом.

Для устройства, транслирующего SSID fh_<hex_a>, PSK по умолчанию вычисляется так:

root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)

Пример: fh_a1f9d1 → wlan5e062e

Эффективное пространство ключей для одного устройства равно 1. Пространство ключей для всей совокупности развертываний HG6145F1 составляет не более 2²⁴ ≈ 16,7 миллиона пар (SSID, PSK), и поскольку SSID транслируется, отображение SSID→PSK является взаимно однозначным.

Благодарности

Эта работа полностью основана на оригинальном исследовании и публичном раскрытии уязвимости Hani Anis Bouzid:

  • Оригинальное раскрытие: статья на Medium
  • Оригинальный PoC: github.com/hanianis/CVE-2025-63353
  • Запись CVE: CVE-2025-63353

Вся заслуга в обнаружении уязвимости и первичном публичном раскрытии принадлежит Hani Anis Bouzid. Этот репозиторий расширяет оригинальное раскрытие мультиязычными реализациями PoC и подобранным комплектом технической документации.

Содержимое репозитория

root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│   ├── vulnerability.md          Technical analysis of the algorithm
│   ├── timeline.md               Disclosure chronology and vendor response
│   ├── affected-deployments.md   Device specifications and known deployments
│   ├── related-research.md       Lineage of predictable-PSK vulnerabilities
│   ├── references.md             Curated bibliography
│   └── mitigation.md             Guidance for users, ISPs, and vendors
└── poc/
    ├── python/      pure-Python implementation, no dependencies
    ├── go/          standalone Go binary
    ├── javascript/  browser-friendly JS / Node.js
    └── c/           portable single-file ANSI C (compiles anywhere)

Быстрый старт

root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e

# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e

# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e

# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e

Все четыре реализации написаны независимо, не имеют зависимостей и выдают одинаковый результат. Используйте ту, которая соответствует вашему окружению.

Затронутые устройства

ПолеЗначение
ПроизводительFiberHome (Wuhan FiberHome International Technologies)
МодельHG6145F1

В настоящее время уязвимость раскрыта только для прошивки HG6145F1 RP4423. Проверка на более широком семействе моделей HG6145 / HG6243 / HG6821 остаётся открытым исследовательским вопросом. См. docs/affected-deployments.md.

Смягчение

Для конечных пользователей HG6145F1:

  1. Немедленно смените Wi-Fi PSK по умолчанию на случайно сгенерированную парольную фразу длиной 16+ символов.
  2. Отключите WPS.
  3. Если ваш интернет-провайдер управляет обновлениями прошивки, узнайте, доступна ли исправленная прошивка.

Рекомендации для интернет-провайдеров и вендоров см. в docs/mitigation.md.

Отказ от ответственности

Этот репозиторий опубликован только в образовательных целях и для исследований в области защитной безопасности. Описанная здесь уязвимость публично раскрыта под идентификатором CVE-2025-63353 и получила критический уровень опасности от CISA-ADP.

Использование кода из этого репозитория против сетей, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения, противозаконно в большинстве юрисдикций, включая марокканский Закон 07-03 о киберпреступности, европейские правовые акты о компьютерных злоупотреблениях, американский Закон о компьютерном мошенничестве и злоупотреблениях (Computer Fraud and Abuse Act) и аналогичное законодательство в других странах. Авторы не несут ответственности за неавторизованное использование данного материала.

Ссылки

Полная библиография первоисточников, связанных уязвимостей и академической литературы поддерживается в docs/references.md.

Вклад

Приветствуются проверенные результаты тестирования дополнительных моделей FiberHome, версий прошивок или вариантов, кастомизированных интернет-провайдерами, через pull request в docs/affected-deployments.md. Пожалуйста, указывайте версию прошивки, префикс SSID на этикетке устройства и метод проверки.

Автор

Ayman Wadi — инженер по безопасности

Скачать инструмент
ПрошивкаRP4423
Тип устройстваGPON ONT, Wi-Fi 6 (802.11ax), двухдиапазонный 2,4/5 ГГц
СтандартыITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax