
يحتوي هذا المستودع على نصوص استغلالية لإثبات المفهوم (PoC) لثغرتين أمنيتين، CVE-2025-41067 و CVE-2025-41068. تؤثر هاتان الثغرتان على مكون NRF (Network Repository Function) في Open5GS في الإصدارات السابقة للإصدار 2.7.6، ويمكن للمهاجم استغلالهما للتسبب في رفض الخدمة (DoS).
يحتوي هذا المستودع على نصوص إثبات المفهوم (PoC) لثغرتين عاليتي الخطورة تم اكتشافهما في Open5GS من NewPlane. يمكن للمهاجم استغلال هذه الثغرات للتسبب في رفض الخدمة (DoS) لمكون NRF (وظيفة مستودع الشبكة).
CVE-2025-41067, CVE-2025-410682.7.6يمكن العثور على الإفصاح المنسق والنشرة الرسمية لهذه الثغرات على موقع INCIBE:
الثغرات عبارة عن تأكيدات يمكن الوصول إليها (reachable assertions) داخل NRF في Open5GS. يمكن للمهاجم المتصل بواجهة HTTP/2 الخاصة بـ NRF إرسال تسلسلات محددة من طلبات API تتسبب في تعطل عملية open5gs-nrfd. مما يجعل خدمة الاكتشاف لشبكة 5G غير قابلة للتشغيل.
يحتوي هذا المستودع على نصين مستقلين للتسبب في التعطل عبر طريقتين مختلفتين.
CVE-2025-41067.py
يؤدي هذا النص إلى تشغيل الثغرة بتنفيذ الإجراءات التالية:
/nnrf-nfm/v1/nf-instances للحصول على قائمة بجميع وظائف الشبكة.nfType مساويًا لـ NRF.DELETE لكل مثيل NRF تم تحديده. يؤدي هذا الإجراء للمثيل المرجعي الذاتي إلى تعطل عملية NRF.CVE-2025-41068.py
يؤدي هذا النص إلى تشغيل ثغرة مشابهة عبر ناقل مختلف:
PUT لتسجيل مثيل NF جديد مع nfType غير موجود ('EMF').httpx مع دعم HTTP/2.يمكنك تثبيت الاعتماد الضروري باستخدام pip:
pip install -r requirements.txt
يتم تشغيل كلا النصين من سطر الأوامر، مع عنوان IP الخاص بـ NRF الهدف في Open5GS كوسيطة وحيدة.
لتشغيل استغلال الحذف:
python CVE-2025-41067.py <NRF_TARGET_IP>
لتشغيل استغلال التسجيل:
python CVE-2025-41068.py <NRF_TARGET_IP>
مثال:
python CVE-2025-41067.py 192.168.50.10
هذه النصوص مخصصة للأغراض التعليمية، واختبارات الأمان المصرح بها، والبحث فقط. المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأدوات. احصل دائمًا على إذن صريح قبل الاختبار على أي نظام لا تملكه.
v2.7.6.