基于Hanianis的研究(原始CVE披露地址:CVE-2025-63353) 感谢识别此漏洞的安全研究人员。
此信息仅用于教育和安全研究目的。用户有责任遵守所有适用的地方法律、州法律和联邦法律。作者对因使用或滥用此信息而产生的任何损害不承担任何责任。
在FiberHome GPON ONU HG6145F1 RP4423设备中发现了一个严重漏洞,允许攻击者仅使用SSID即可预测出厂默认Wi-Fi密码(WPA/WPA2预共享密钥)。该设备使用确定性算法生成默认密码,该算法从SSID推导出路由器口令,使得能够观察到SSID的攻击者无需身份验证或用户交互即可预测默认密码。
FiberHome GPON ONU HG6145F1 RP4423使用可预测的算法生成默认Wi-Fi凭据:
fh_<HEX_A>(其中fh_为前缀,后跟十六进制值)wlan<HEX_B>(其中wlan为前缀,后跟十六进制值)SSID与密码十六进制值之间的关系遵循以下确定性公式:
HEX_A + HEX_B = 0xFFFFFF
因此:HEX_B = 0xFFFFFF - HEX_A
fh_AAAAAA)AAAAAA)HEX_B = 0xFFFFFF - SSID_HEXwlan + 计算出的十六进制值nmcli(Linux)、netsh(Windows)或airport(macOS)# 克隆仓库
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353
# 安装依赖
go mod tidy
# 基本扫描
go run poc.go