Sploitus

Exploit for CVE-2025-63353

kitploit Β· 2026-08-31

Exploit Code

MARKDOWN88 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-R0OTK3R-CVE-2025-63353
![wifi](https://assets.kitploit.com/production/public/readmes/31072/209c3b18672d8c2e609d0557a0546dbc29daa9f2016effc712c18c16beac5e26.jpg)

## ΠŸΡ€Π΅Π΄ΡΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Wi-Fi FiberHome (CVE-2025-63353)

Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° Π½Π° Python, прСдназначСнная для Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности ΠΈ дСмонстрации ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ (proof-of-concept) уязвимости Π΄Π΅Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ Π² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ… FiberHome HG6145F1 (RP4423).

## πŸ“‹ ΠžΠ±Π·ΠΎΡ€

Π­Ρ‚ΠΎΡ‚ скрипт эксплуатируСт CVE-2025-63353 β€” ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ заводской ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ WPA/WPA2 матСматичСски выводится ΠΈΠ· транслируСмого SSID. Наблюдая имя сСти (SSID), Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π±Π΅Π· ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Π»ΠΈΠ±ΠΎ взаимодСйствия с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ.

Π›ΠΎΠ³ΠΈΠΊΠ° уязвимости: ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π΄Π΅Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Ρ„ΠΎΡ€ΠΌΡƒΠ»Ρƒ: HEX_A (ΠΈΠ· SSID) + HEX_B (ΠΈΠ· пароля) = 0xFFFFFF.

## 🌍 Π“Π»ΠΎΠ±Π°Π»ΡŒΠ½ΠΎΠ΅ влияниС

ΠžΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ FiberHome ΡˆΠΈΡ€ΠΎΠΊΠΎ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΠΎ ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌΠΈ (ISP) Π½Π° Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ…ΡΡ Ρ€Ρ‹Π½ΠΊΠ°Ρ…. Π”Π°Π½Π½Ρ‹ΠΉ скрипт эффСктивСн ΠΏΡ€ΠΎΡ‚ΠΈΠ² устройств со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ соглашСниями ΠΎΠ± ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ:

  * Уязвимый Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ SSID: fh_XXXXXX (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, fh_96C3A0)
  * Уязвимый Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ пароля: wlanxxxxxx



## Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ Ρ€Π΅Π³ΠΈΠΎΠ½Ρ‹ ΠΈ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹

  * АлТир: AlgΓ©rie TΓ©lΓ©com (Idoom Fibre).
  * Π€ΠΈΠ»ΠΈΠΏΠΏΠΈΠ½Ρ‹: PLDT.
  * Индия: BSNL и Airtel.
  * ИндонСзия: Telkom Indonesia.



## πŸš€ ИспользованиС

Π‘ΠΊΡ€ΠΈΠΏΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ argparse для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки.

## Основная команда

root@kitploit:~
    
    
    python predictor.py fh_96C3A0
    

### Π’Ρ‹Π²ΠΎΠ΄:

root@kitploit:~
    
    
    [+] Predicted Password: wlan693c5f
    

## ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ

root@kitploit:~
    
    
    Use the -v flag to see the underlying hexadecimal subtraction.
    

root@kitploit:~
    
    
    python predictor.py fh_96C3A0 -v
    

### Π’Ρ‹Π²ΠΎΠ΄:

root@kitploit:~
    
    
    [*] Input HEX_A: 0x669EA0
    [*] Calculation: 0xFFFFFF - 0x669EA0 = 0x99615F
    [+] Predicted Password: wlan693c5f
    

## πŸ› οΈ ΠœΠ΅Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

Если ваш ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ уязвим, ваша ΡΠ΅Ρ‚ΡŒ нСбСзопасна, ΠΏΠΎΠΊΠ° Π²Ρ‹ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ‚Π΅ ΠΌΠ΅Ρ€Ρ‹:

  1. Π‘ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Wi-Fi: НС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ заводскиС настройки ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.
  2. ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ WPS: Π­Ρ‚ΠΎ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Π΅Ρ‚ ΠΏΠΎΠ²Π΅Ρ€Ρ…Π½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ для ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… эксплойтов, основанных Π½Π° ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….
  3. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ сторонний ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€: ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ свой собствСнный ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΊ оптичСскому Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Ρƒ (ONT) FiberHome ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Wi-Fi FiberHome.



## ⚠️ ΠŸΡ€Π°Π²ΠΎΠ²ΠΎΠ΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅

Π­Ρ‚Π° информация прСдоставлСна для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ тСстирования бСзопасности, администрирования сСтСй ΠΈ ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ.