Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63353 — CVE-2025-63353 | Kitploit
工具/GitHubGitHub/r0otk3r/cve-2025-63353
Wi-Fi审计密码攻击漏洞分析漏洞利用渗透测试红队
GitHubr0otk3r/cve-2025-63353

CVE-2025-63353

CVE-2025-63353

查看仓库
262个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
wifi

FiberHome Wi-Fi 密码预测器 (CVE-2025-63353)

一个用于安全审计和概念验证演示的 Python 工具,针对 FiberHome HG6145F1 (RP4423) 路由器中发现的确定性密码生成缺陷。

📋 概述

该脚本利用 CVE-2025-63353,这是一个严重漏洞,其中出厂默认的 WPA/WPA2 预共享密钥由广播的 SSID 数学推导而来。攻击者只需观察网络名称 (SSID),即可在无需任何用户交互的情况下计算出默认密码。 漏洞逻辑: 路由器使用一个确定性公式:HEX_A(来自 SSID)+ HEX_B(来自密码)= 0xFFFFFF。

🌍 全球影响

FiberHome 设备被全球新兴市场的各大互联网服务提供商(ISP)广泛部署。该脚本对具有以下默认命名规则的设备尤为有效:

  • 易受攻击的 SSID 格式:fh_XXXXXX(例如,fh_96C3A0)
  • 易受攻击的密码格式:wlanxxxxxx

受影响区域和 ISP

  • 阿尔及利亚:Algérie Télécom(Idoom Fibre)。
  • 菲律宾:PLDT。
  • 印度:BSNL 和 Airtel。
  • 印度尼西亚:Telkom Indonesia。

🚀 使用方法

该脚本使用 argparse 处理命令行输入。

基本命令

root@kitploit:~
python predictor.py fh_96C3A0

输出:

root@kitploit:~
[+] Predicted Password: wlan693c5f

详细模式

root@kitploit:~
使用 -v 标志查看底层的十六进制减法运算。
root@kitploit:~
python predictor.py fh_96C3A0 -v

输出:

root@kitploit:~
[*] Input HEX_A: 0x669EA0
[*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
[+] Predicted Password: wlan693c5f

🛠️ 用户缓解措施

如果您的路由器受影响,您的网络在您采取措施之前是不安全的:

  1. 更改您的 Wi-Fi 密码:不要使用出厂默认设置。
  2. 禁用 WPS:这可以减少类似基于凭据的攻击的攻击面。
  3. 使用第三方路由器:将您自己的路由器连接到 FiberHome ONT,并完全禁用 FiberHome Wi-Fi。

⚠️ 法律免责声明

此信息仅供授权安全测试、网络管理和教育目的使用。

下载工具