Sploitus

Exploit for CVE-2025-63353

kitploit · 2026-08-26

Exploit Code

MARKDOWN84 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XA1M-CVE-2025-63353
# CVE-2025-63353: Vorhersagbare Wi-Fi-Passwort-Schwachstelle in FiberHome GPON ONT-Geräten

## Referenzen

Basierend auf der Forschung von Hanianis (ursprüngliche CVE-Veröffentlichung unter CVE-2025-63353) Dank an die Sicherheitsforscher, die diese Schwachstelle identifiziert haben.

## Rechtlicher Hinweis

Diese Informationen werden nur zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Benutzer sind für die Einhaltung aller anwendbaren lokalen, staatlichen und bundesstaatlichen Gesetze verantwortlich. Die Autoren übernehmen keine Haftung für Schäden, die aus der Nutzung oder missbräuchlichen Verwendung dieser Informationen entstehen.

## Zusammenfassung

Eine kritische Schwachstelle wurde in FiberHome GPON ONU HG6145F1 RP4423-Geräten identifiziert, die es einem Angreifer ermöglicht, das werkseitige Standard-Wi-Fi-Passwort (WPA/WPA2 Pre-Shared Key) allein anhand der SSID vorherzusagen. Das Gerät generiert Standard-Passwörter mittels eines deterministischen Algorithmus, der die Router-Passphrase aus der SSID ableitet, sodass ein Angreifer, der die SSID beobachten kann, das Standard-Passwort ohne Authentifizierung oder Benutzerinteraktion vorhersagen kann.

## Technische Details

### Schwachstellenbeschreibung

Der FiberHome GPON ONU HG6145F1 RP4423 verwendet einen vorhersagbaren Algorithmus zur Generierung der Standard-Wi-Fi-Anmeldedaten:

  * **SSID-Format** : `fh_<HEX_A>` (wobei fh_ das Präfix ist, gefolgt von einem hexadezimalen Wert)
  * **Passwort-Format** : `wlan<HEX_B>` (wobei wlan das Präfix ist, gefolgt von einem hexadezimalen Wert)



Die Beziehung zwischen den Hex-Werten von SSID und Passwort folgt dieser deterministischen Formel:

root@kitploit:~
    
    
    HEX_A + HEX_B = 0xFFFFFF
    Daher: HEX_B = 0xFFFFFF - HEX_A
    

### Angriffsmethodik

  1. Beobachten Sie die SSID des Zielgeräts (z.B. `fh_AAAAAA`)
  2. Extrahieren Sie den hexadezimalen Teil aus der SSID (z.B. `AAAAAA`)
  3. Berechnen Sie den entsprechenden Passwort-Hex-Wert: `HEX_B = 0xFFFFFF - SSID_HEX`
  4. Erstellen Sie das Standard-Passwort mit dem wlan-Präfix: `wlan` \+ berechneter Hex-Wert



## Betroffene Produkte

  * **Hersteller** : FiberHome
  * **Produkt** : GPON ONU HG6145F1 - RP4423
  * **Betroffene Komponente** : Firmware
  * **Schwachstellentyp** : Standard-Anmeldedaten (Vorhersagbare Passwortgenerierung)



## Verwendung des Proof of Concept

### Voraussetzungen

  * Go 1.25.4 oder höher
  * Netzwerkadapter mit Monitor-Mode-Fähigkeiten (für Live-Scans)
  * Eines der folgenden Tools muss verfĂĽgbar sein: `nmcli` (Linux), `netsh` (Windows) oder `airport` (macOS)
  * Hinweis: Die Implementierung kann benutzerdefinierte String-Parsing-Funktionen enthalten (Hinweis: Einige im Code referenzierte Funktionen erfordern möglicherweise zusätzliche Abhängigkeiten)



### Installation

root@kitploit:~
    
    
    # Clone the repository
    git clone https://github.com/0xA1M/CVE-2025-63353.git
    cd CVE-2025-63353
    
    # Install dependencies
    go mod tidy
    

### Verwendung

root@kitploit:~
    
    
    # Basic scan
    go run poc.go