
CVE-2025-45422: Proximus b-box استمرارية UPnP & تجاوز التحكم في الوصول
https://www.cve.org/CVERecord?id=CVE-2025-45422
يوضح هذا البرنامج النصي الثغرة CVE-2025-45422 التي تؤثر على أجهزة توجيه Proximus b-box التي تعمل بإصدار البرنامج الثابت 8c.725A. يستخدم وظيفة UPnP الخاصة بجهاز التوجيه لإنشاء قواعد إعادة توجيه منفذ تعسفية لعناوين IP للعملاء الداخليين.
بسبب ضعف ضوابط الوصول في تنفيذ UPnP، يمكن للمهاجم الذي لديه إمكانية الوصول إلى الشبكة المحلية إنشاء تعيينات منافذ غير مصرح بها. لا يمكن إزالة هذه التعيينات بشكل دائم من خلال واجهة الويب الخاصة بجهاز التوجيه ويمكن تعطيلها فقط. يمكن للمهاجم بعد ذلك إعادة تمكينها في أي وقت عن طريق إصدار أوامر UPnP القياسية.
بالإضافة إلى ذلك، لا يمكن تعطيل UPnP بالكامل على الجهاز المتأثر، مما يزيد من خطر الكشف غير المصرح به للخدمات الداخلية واستمرارية تكوينات إعادة توجيه المنفذ الضارة. باستخدام معامل NewLeaseDuration، يمكن للمهاجم أيضًا إنشاء تعيينات منفذ مؤقتة تنتهي صلاحيتها تلقائيًا، مما يقلل من ظهور النشاط الضار.
يعرف UPnP إجراءات AddPortMapping() و DeletePortMapping() لإدارة تعيينات المنافذ. عندما لا يتمكن المستخدمون من إزالة تعيينات المنافذ من خلال واجهة الإدارة بينما يظل عملاء UPnP قادرين على إنشائها، فإنهم يفقدون عنصر تحكم أمني مهم في الخدمات المعرضة خارجيًا.
نتيجة لذلك، يمكن للمهاجم إنشاء وإعادة تمكين قواعد إعادة توجيه المنفذ بينما يفتقر مالك الجهاز إلى آلية مكافئة من خلال واجهة المستخدم الرسومية لإزالتها بشكل دائم.
تم إعادة إنتاج الثغرة على جهازي توجيه منفصلين من نوع Proximus b-box 3 يعملان بإصدار البرنامج الثابت 8c.725A.
بالإضافة إلى توضيح الثغرة، يوفر هذا البرنامج النصي وظيفة لتعداد وإزالة تعيينات منافذ UPnP، مما يسمح للمستخدمين المتأثرين بإزالة التعيينات التي لا يمكن حذفها بشكل دائم من خلال واجهة الويب لجهاز التوجيه.
ملاحظة: يحتوي هذا المستودع على كود بحثي لإثبات المفهوم يهدف إلى توضيح الثغرة. ليس المقصود من PoC أن يكون برنامجًا بجودة إنتاجية وقد يحتوي على افتراضات أو قيود خاصة بالتنفيذ.