Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-45422---Bbox — CVE-2025-45422: Proximus b-box UPnP Persistenz & Zugriffskontrollumgehung | Kitploit
Tools/GitHubGitHub/cedrico03/cve-2025-45422---bbox
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstests
GitHubcedrico03/cve-2025-45422---bbox

CVE-2025-45422---Bbox

CVE-2025-45422: Proximus b-box UPnP Persistenz & Zugriffskontrollumgehung

Repository anzeigen
112vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-45422: Umgehung der UPnP-Persistenz und Zugriffskontrolle bei Proximus b-box

https://www.cve.org/CVERecord?id=CVE-2025-45422

Dieses Skript demonstriert CVE-2025-45422, das Proximus b-box Router mit der Firmware-Version 8c.725A betrifft. Es nutzt die UPnP-Funktionalität des Routers aus, um beliebige Portweiterleitungsregeln für interne Client-IP-Adressen zu erstellen.

Aufgrund unzureichender Zugriffskontrollen in der UPnP-Implementierung kann ein Angreifer mit Zugriff auf das lokale Netzwerk unbefugte Portzuordnungen erstellen. Diese Zuordnungen können über die Weboberfläche des Routers nicht dauerhaft entfernt, sondern nur deaktiviert werden. Ein Angreifer kann sie jederzeit durch Standard-UPnP-Befehle wieder aktivieren.

Darüber hinaus kann UPnP auf dem betroffenen Gerät nicht vollständig deaktiviert werden, was das Risiko einer unbefugten Offenlegung interner Dienste und der Persistenz böswilliger Portweiterleitungskonfigurationen erhöht. Durch die Verwendung des Parameters NewLeaseDuration kann ein Angreifer außerdem temporäre Portzuordnungen erstellen, die automatisch ablaufen und so die Sichtbarkeit böswilliger Aktivitäten verringern.

UPnP definiert die Aktionen AddPortMapping() und DeletePortMapping() zur Verwaltung von Portzuordnungen. Wenn Benutzer Portzuordnungen nicht über die Verwaltungsoberfläche entfernen können, während UPnP-Clients sie weiterhin erstellen können, verlieren sie eine wichtige Sicherheitskontrolle über extern bereitgestellte Dienste.

Infolgedessen kann ein Angreifer Portweiterleitungsregeln erstellen und wieder aktivieren, während der Gerätebesitzer über die GUI keinen gleichwertigen Mechanismus zur dauerhaften Entfernung besitzt.

Die Schwachstelle wurde auf zwei separaten Proximus b-box 3 Routern mit der Firmware-Version 8c.725A reproduziert.

Zusätzlich zur Demonstration der Schwachstelle bietet dieses Skript Funktionen zum Aufzählen und Entfernen von UPnP-Portzuordnungen, sodass betroffene Benutzer Zuordnungen entfernen können, die nicht dauerhaft über die Weboberfläche des Routers gelöscht werden können.

Hinweis: Dieses Repository enthält Proof-of-Concept-Forschungscode, der die Schwachstelle demonstrieren soll. Der PoC ist nicht als produktionsreife Software gedacht und kann implementierungsspezifische Annahmen oder Einschränkungen enthalten.

Tool herunterladen