Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — يحتوي هذا المستودع على نصوص استغلالية لإثبات المفهوم (PoC) لثغرتين أمنيتين، CVE-2025-41067 و CVE-2025-41068. تؤثر هاتان الثغرتان على مكون NRF (Network Repository Function) في Open5GS في الإصدارات السابقة للإصدار 2.7.6، ويمكن للمهاجم استغلالهما للتسبب في رفض الخدمة (DoS). | Kitploit
أدوات/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

يحتوي هذا المستودع على نصوص استغلالية لإثبات المفهوم (PoC) لثغرتين أمنيتين، CVE-2025-41067 و CVE-2025-41068. تؤثر هاتان الثغرتان على مكون NRF (Network Repository Function) في Open5GS في الإصدارات السابقة للإصدار 2.7.6، ويمكن للمهاجم استغلالهما للتسبب في رفض الخدمة (DoS).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

Open5GS NRF رفض الخدمة (CVE-2025-41067 و CVE-2025-41068)

يحتوي هذا المستودع على نصوص إثبات المفهوم (PoC) لثغرتين عاليتي الخطورة تم اكتشافهما في Open5GS من NewPlane. يمكن للمهاجم استغلال هذه الثغرات للتسبب في رفض الخدمة (DoS) لمكون NRF (وظيفة مستودع الشبكة).

تفاصيل الثغرات

  • CVEs: CVE-2025-41067, CVE-2025-41068
  • البرنامج المتأثر: Open5GS
  • المكون المتأثر: وظيفة مستودع الشبكة (NRF)
  • الإصدارات المتأثرة: قبل 2.7.6
  • الأثر: رفض الخدمة (DoS)
  • مشكلات GitHub:
    • CVE-2025-41067
    • CVE-2025-41068

النشرة الرسمية

يمكن العثور على الإفصاح المنسق والنشرة الرسمية لهذه الثغرات على موقع INCIBE:

  • نشرة INCIBE-CERT: ثغرات متعددة في Open5GS من NewPlane

الوصف

الثغرات عبارة عن تأكيدات يمكن الوصول إليها (reachable assertions) داخل NRF في Open5GS. يمكن للمهاجم المتصل بواجهة HTTP/2 الخاصة بـ NRF إرسال تسلسلات محددة من طلبات API تتسبب في تعطل عملية open5gs-nrfd. مما يجعل خدمة الاكتشاف لشبكة 5G غير قابلة للتشغيل.

يحتوي هذا المستودع على نصين مستقلين للتسبب في التعطل عبر طريقتين مختلفتين.

النصوص المضمنة

  1. CVE-2025-41067.py يؤدي هذا النص إلى تشغيل الثغرة بتنفيذ الإجراءات التالية:

    • يقوم بالاستعلام عن نقطة النهاية /nnrf-nfm/v1/nf-instances للحصول على قائمة بجميع وظائف الشبكة.
    • يتكرر عبر النتائج، مع تحديد أي مثيلات يكون فيها nfType مساويًا لـ NRF.
    • ثم يرسل طلب DELETE لكل مثيل NRF تم تحديده. يؤدي هذا الإجراء للمثيل المرجعي الذاتي إلى تعطل عملية NRF.
  2. CVE-2025-41068.py يؤدي هذا النص إلى تشغيل ثغرة مشابهة عبر ناقل مختلف:

    • يرسل أولاً طلب PUT لتسجيل مثيل NF جديد مع nfType غير موجود ('EMF').
    • بعد ذلك، عندما يطلب النص قائمة بجميع مثيلات NF، يحاول NRF معالجة هذا الإدخال غير الصالح، مما يؤدي إلى تعطل الخدمة.

المتطلبات الأساسية

  • Python 3.6+
  • مكتبة httpx مع دعم HTTP/2.

يمكنك تثبيت الاعتماد الضروري باستخدام pip:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

يتم تشغيل كلا النصين من سطر الأوامر، مع عنوان IP الخاص بـ NRF الهدف في Open5GS كوسيطة وحيدة.

لتشغيل استغلال الحذف:

root@kitploit:~
python CVE-2025-41067.py <NRF_TARGET_IP>

لتشغيل استغلال التسجيل:

root@kitploit:~
python CVE-2025-41068.py <NRF_TARGET_IP>

مثال:

root@kitploit:~
python CVE-2025-41067.py 192.168.50.10

إخلاء مسؤولية

هذه النصوص مخصصة للأغراض التعليمية، واختبارات الأمان المصرح بها، والبحث فقط. المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأدوات. احصل دائمًا على إذن صريح قبل الاختبار على أي نظام لا تملكه.

شكر وتقدير

  • فريق Open5GS لاستجابتهم السريعة وتوفيرهم للتصحيح في الإصدار v2.7.6.
  • لشركة GMV لإتاحة الوقت لي لإجراء هذا البحث.
تنزيل الأداة