Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29632 — المعلومات الخاصة بالثغرة الأمنية التي يغطيها CVE-2025-29632 | Kitploit
أدوات/GitHubGitHub/ohnogood/cve-2025-29632
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubohnogood/cve-2025-29632

CVE-2025-29632

المعلومات الخاصة بالثغرة الأمنية التي يغطيها CVE-2025-29632

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المؤلف: HanyiLuo, Yuqi Huo

CVE-2025-29632

معلومات عن الثغرة الأمنية المغطاة بـ CVE-2025-29632

الإصدارات المتأثرة: 4.0.0 والإصدارات السابقة


عندما يعالج free5gc رسالة InitialUEMessage، فإنه يتحقق فقط مما إذا كان مرجع nASPDU يساوي nil (أي ما إذا كان مؤشرًا فارغًا)، ولكنه لا يتحقق مما إذا كان محتوى nASPDU فارغًا. يؤدي هذا إلى تمرير مصفوفة بايتات فارغة كمعامل عند استدعاء nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) أثناء تحليل الرسالة اللاحق. في هذه الدالة، يفشل الوصول إلى رأس أمان رسالة NAS بسبب القيمة الفارغة، مما يؤدي إلى حدوث خطأ وانهيار في AMF.


poc.py سكربت استغلال


ngap.pcap هو حزمة حركة مرور الشبكة بعد تنفيذ السكربت، ويحتوي على البيانات التي أرسلها السكربت واستجابة الخادم


free5gc.log هو محتوى سجل free5gc قبل الهجوم وبعده. تم تفعيل الثغرة في 00:48:15.913618097+08:00 يوم 07 مارسT، 2025، مما تسبب في انهيار AMF

تنزيل الأداة