Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63353 — 这是 CVE-2025-63353 的概念验证 | Kitploit
工具/GitHubGitHub/0xa1m/cve-2025-63353
Wi-Fi审计密码攻击漏洞分析漏洞利用无线安全渗透测试学习与教育
GitHub0xa1m/cve-2025-63353

CVE-2025-63353

这是 CVE-2025-63353 的概念验证

查看仓库
438个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63353:FiberHome GPON ONT设备中的可预测Wi-Fi密码漏洞

参考文献

基于Hanianis的研究(原始CVE披露地址:CVE-2025-63353) 感谢识别此漏洞的安全研究人员。

法律免责声明

此信息仅用于教育和安全研究目的。用户有责任遵守所有适用的地方法律、州法律和联邦法律。作者对因使用或滥用此信息而产生的任何损害不承担任何责任。

摘要

在FiberHome GPON ONU HG6145F1 RP4423设备中发现了一个严重漏洞,允许攻击者仅使用SSID即可预测出厂默认Wi-Fi密码(WPA/WPA2预共享密钥)。该设备使用确定性算法生成默认密码,该算法从SSID推导出路由器口令,使得能够观察到SSID的攻击者无需身份验证或用户交互即可预测默认密码。

技术细节

漏洞描述

FiberHome GPON ONU HG6145F1 RP4423使用可预测的算法生成默认Wi-Fi凭据:

  • SSID格式:fh_<HEX_A>(其中fh_为前缀,后跟十六进制值)
  • 密码格式:wlan<HEX_B>(其中wlan为前缀,后跟十六进制值)

SSID与密码十六进制值之间的关系遵循以下确定性公式:

root@kitploit:~
HEX_A + HEX_B = 0xFFFFFF
因此:HEX_B = 0xFFFFFF - HEX_A

攻击方法

  1. 观察目标设备的SSID(例如fh_AAAAAA)
  2. 从SSID中提取十六进制部分(例如AAAAAA)
  3. 计算对应的密码十六进制值:HEX_B = 0xFFFFFF - SSID_HEX
  4. 使用wlan前缀构建默认密码:wlan + 计算出的十六进制值

受影响产品

  • 供应商:FiberHome
  • 产品:GPON ONU HG6145F1 - RP4423
  • 受影响组件:固件
  • 漏洞类型:默认凭据(可预测密码生成)

使用概念验证

前提条件

  • Go 1.25.4或更高版本
  • 支持监听模式的网络适配器(用于实时扫描)
  • 必须提供以下工具之一:nmcli(Linux)、netsh(Windows)或airport(macOS)
  • 注意:该实现可能包含自定义字符串解析函数(注意:代码中引用的某些函数可能需要额外依赖)

安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/0xA1M/CVE-2025-63353.git
cd CVE-2025-63353

# 安装依赖
go mod tidy

用法

root@kitploit:~
# 基本扫描
go run poc.go
下载工具