Zvckster/CVE-2025-63353

GitHub: Zvckster/CVE-2025-63353

针对 FiberHome HG6145F1 路由器默认 Wi-Fi 密钥可预测漏洞(CVE-2025-63353)的多语言 PoC 和完整技术文档。

Stars: 0 | Forks: 0

# CVE-2025-63353 PoC - FiberHome HG6145F1 可预测的默认 Wi-Fi PSK [![CVE](https://img.shields.io/badge/CVE-2025--63353-red.svg)](https://nvd.nist.gov/vuln/detail/CVE-2025-63353) [![CVSS](https://img.shields.io/badge/CVSS-9.8_Critical-red.svg)](https://nvd.nist.gov/vuln/detail/CVE-2025-63353) [![CWE](https://img.shields.io/badge/CWE-284-orange.svg)](https://cwe.mitre.org/data/definitions/284.html) [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ea/eadb008f313718ce2b9d66e0c55d3d78319238da6d58a2e4cadb9c08819d095d.svg)](https://github.com/Zvckster/CVE-2025-63353/actions/workflows/test.yml) [![License](https://img.shields.io/badge/License-MIT-blue.svg)](LICENSE) ## 概述 受影响的 FiberHome HG6145F1 设备的出厂默认 Wi-Fi 预共享密钥是广播 SSID 的确定性函数。攻击者观察到来自易受攻击设备的 beacon 帧后,即可在常数时间内推导出 WPA2 PSK,且无需捕获握手、无需字典、无需 GPU,也无需客户端交互。 对于广播 SSID 为 `fh_` 的设备,其默认 PSK 为: ``` PSK = "wlan" + hex(0xFFFFFF XOR hex_a) ``` **示例:** `fh_a1f9d1` → `wlan5e062e` 单台设备的有效密钥空间为 **1**。所有 HG6145F1 部署环境中的全局密钥空间最多为 **2²⁴ ≈ 1670 万** 个 (SSID, PSK) 对,并且由于 SSID 是广播的,SSID 到 PSK 的映射是一对一的。 ## 仓库内容 ``` . ├── README.md ├── LICENSE ├── docs/ │ ├── vulnerability.md Technical analysis of the algorithm │ ├── timeline.md Disclosure chronology and vendor response │ ├── affected-deployments.md Device specifications and known deployments │ ├── related-research.md Lineage of predictable-PSK vulnerabilities │ ├── references.md Curated bibliography │ └── mitigation.md Guidance for users, ISPs, and vendors └── poc/ ├── python/ pure-Python implementation, no dependencies ├── go/ standalone Go binary ├── javascript/ browser-friendly JS / Node.js └── c/ portable single-file ANSI C (compiles anywhere) ``` ## 快速开始 ``` # Python python3 poc/python/fh-poc.py fh_a1f9d1 # wlan5e062e # Go cd poc/go && go run fh-poc.go fh_a1f9d1 # wlan5e062e # JavaScript (Node) node poc/javascript/fh-poc.js fh_a1f9d1 # wlan5e062e # C cc poc/c/fh-poc.c -o fh-poc && ./fh-poc fh_a1f9d1 # wlan5e062e ``` 这四种实现均为独立编写、无依赖且产生相同的输出。请根据您的环境选择合适的一种。 ## 受影响设备 | 字段 | 值 | |---|---| | 供应商 | FiberHome (Wuhan FiberHome International Technologies) | | 型号 | HG6145F1 | | 固件 | RP4423 | | 设备类型 | GPON ONT, Wi-Fi 6 (802.11ax), 双频 2.4/5 GHz | | 标准 | ITU-T G.984 Class B+, IEEE 802.11 a/b/g/n/ac/ax | 目前该漏洞仅针对 HG6145F1 RP4423 固件披露。对更广泛的 HG6145 / HG6243 / HG6821 型号系列的验证仍是一个开放的研究课题。请参阅 [docs/affected-deployments.md](docs/affected-deployments.md)。 ## 缓解措施 **对于 HG6145F1 的最终用户:** 1. 立即将默认的 Wi-Fi PSK 更改为随机生成的 16 位以上字符密码。 2. 禁用 WPS。 3. 如果您的 ISP 控制固件更新,请询问是否有可用的修复固件。 有关针对 ISP 和供应商的具体指导,请参阅 [docs/mitigation.md](docs/mitigation.md)。 ## 免责声明 本仓库的发布**仅出于教育和防御性安全研究目的**。此处记录的漏洞已在 CVE-2025-63353 下公开披露,并被 CISA-ADP 评定为严重级别。 在大多数司法管辖区,对您不拥有或未获得明确书面测试授权的网络使用本仓库中的代码是**违法的**,这包括摩洛哥关于网络犯罪的 07-03 号法律、欧盟计算机滥用框架、美国《计算机欺诈和滥用法》以及其他地区的同等立法。作者不对未经授权使用此材料承担任何责任。 ## 参考 主要来源、相关漏洞和学术文献的完整参考书目维护在 [docs/references.md](docs/references.md) 中。 ## 贡献 欢迎通过向 `docs/affected-deployments.md` 提交 pull request,分享针对其他 FiberHome 型号、固件版本或 ISP 定制变体的已验证测试结果。请包含固件版本、设备标签 SSID 前缀以及验证方法。 ## 作者 **Ayman Wadi** — 安全工程师
标签:客户端加密, 数据可视化, 日志审计, 逆向工具