Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63353 — FiberHome HG6145F1 GPON ONT 设备中严重的可预测默认 PSK 漏洞(CVE-2025-63353)的多语言 PoC(Python · Go · JS · C)与技术文档。 | Kitploit
工具/GitHubGitHub/zvckster/cve-2025-63353
侦察密码攻击漏洞分析漏洞利用无线安全密码学渗透测试论文与研究学习与教育精选资源实验室与实践
GitHub
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
zvckster/cve-2025-63353

CVE-2025-63353

FiberHome HG6145F1 GPON ONT 设备中严重的可预测默认 PSK 漏洞(CVE-2025-63353)的多语言 PoC(Python · Go · JS · C)与技术文档。

查看仓库

CVE-2025-63353 PoC - FiberHome HG6145F1 可预测的默认 Wi-Fi PSK

CVE CVSS CWE CI License

面向 CVE-2025-63353 的教育性研究工具包和多语言 PoC,这是一个影响 FiberHome HG6145F1 RP4423 GPON ONT 设备的严重可预测默认 PSK 漏洞。

摘要

受影响的 FiberHome HG6145F1 设备上的出厂默认 Wi-Fi 预共享密钥是广播 SSID 的确定性函数。攻击者只要观察到来自易受害设备的信标帧,就能在恒定时间内推导出 WPA2 PSK,无需捕获握手包、无需字典、无需 GPU,也无需与客户端交互。

对于广播 SSID 为 fh_<hex_a> 的设备,默认 PSK 为:

root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)

示例: fh_a1f9d1 → wlan5e062e

单台设备的有效密钥空间为 1。在所有 HG6145F1 部署中,整个群体范围内的密钥空间至多为 2²⁴ ≈ 1670 万 个 (SSID, PSK) 对;由于 SSID 是广播的,SSID 到 PSK 的映射是一一对应的。

致谢

本工作完全基于 Hani Anis Bouzid 的原始漏洞研究与披露:

  • 原始披露: Medium 文章
  • 原始 PoC: github.com/hanianis/CVE-2025-63353
  • CVE 记录: CVE-2025-63353

漏洞发现和首次公开披露的全部功劳归于 Hani Anis Bouzid。本仓库在原始披露的基础上扩展了多语言 PoC 实现和一套精选的技术文档。

仓库内容

root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│   ├── vulnerability.md          Technical analysis of the algorithm
│   ├── timeline.md               Disclosure chronology and vendor response
│   ├── affected-deployments.md   Device specifications and known deployments
│   ├── related-research.md       Lineage of predictable-PSK vulnerabilities
│   ├── references.md             Curated bibliography
│   └── mitigation.md             Guidance for users, ISPs, and vendors
└── poc/
    ├── python/      pure-Python implementation, no dependencies
    ├── go/          standalone Go binary
    ├── javascript/  browser-friendly JS / Node.js
    └── c/           portable single-file ANSI C (compiles anywhere)

快速开始

root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e

# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e

# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e

# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e

四种实现均为独立编写、零依赖,并产生完全相同的输出。请根据你的环境选择使用。

受影响设备

字段值
厂商FiberHome (Wuhan FiberHome International Technologies)
型号HG6145F1
固件RP4423

该漏洞目前仅针对 HG6145F1 RP4423 固件披露。在更广泛的 HG6145 / HG6243 / HG6821 型号系列中的验证仍是一个开放的研究问题。参见 docs/affected-deployments.md。

缓解措施

对于 HG6145F1 的最终用户:

  1. 立即将默认 Wi-Fi PSK 更改为随机生成的 16 位以上字符的密码短语。
  2. 禁用 WPS。
  3. 如果你的 ISP 控制固件更新,请询问是否有已修复的固件可用。

针对 ISP 和供应商的具体指导,请参见 docs/mitigation.md。

免责声明

本仓库仅用于教育和防御性安全研究目的而发布。此处记录的漏洞已根据 CVE-2025-63353 公开披露,并被 CISA-ADP 评定为严重级别。

在大多数司法管辖区,使用本仓库中的代码针对你并不拥有或未获得明确书面授权测试的网络是非法的,包括摩洛哥关于网络犯罪的第 07-03 号法律、欧盟计算机滥用相关法律框架、美国《计算机欺诈和滥用法》以及其他地区的同等法律。作者对未经授权使用本材料不承担任何责任。

参考文献

主要来源、相关漏洞和学术文献的完整参考书目维护在 docs/references.md 中。

贡献

欢迎通过 Pull Request 向 docs/affected-deployments.md 提交针对其他 FiberHome 型号、固件版本或 ISP 定制变体的已验证测试结果。请包含固件版本、设备标签上的 SSID 前缀以及验证方法。

作者

Ayman Wadi — 安全工程师

下载工具
设备类型
GPON ONT,Wi-Fi 6 (802.11ax),双频 2.4/5 GHz
标准ITU-T G.984 Class B+,IEEE 802.11 a/b/g/n/ac/ax