
CVE-2025-45422: Proximus b-box UPnP Persistenz & Zugriffskontrollumgehung
https://www.cve.org/CVERecord?id=CVE-2025-45422
Dieses Skript demonstriert CVE-2025-45422, das Proximus b-box Router mit der Firmware-Version 8c.725A betrifft. Es nutzt die UPnP-Funktionalität des Routers aus, um beliebige Portweiterleitungsregeln für interne Client-IP-Adressen zu erstellen.
Aufgrund unzureichender Zugriffskontrollen in der UPnP-Implementierung kann ein Angreifer mit Zugriff auf das lokale Netzwerk unbefugte Portzuordnungen erstellen. Diese Zuordnungen können über die Weboberfläche des Routers nicht dauerhaft entfernt, sondern nur deaktiviert werden. Ein Angreifer kann sie jederzeit durch Standard-UPnP-Befehle wieder aktivieren.
Darüber hinaus kann UPnP auf dem betroffenen Gerät nicht vollständig deaktiviert werden, was das Risiko einer unbefugten Offenlegung interner Dienste und der Persistenz böswilliger Portweiterleitungskonfigurationen erhöht. Durch die Verwendung des Parameters NewLeaseDuration kann ein Angreifer außerdem temporäre Portzuordnungen erstellen, die automatisch ablaufen und so die Sichtbarkeit böswilliger Aktivitäten verringern.
UPnP definiert die Aktionen AddPortMapping() und DeletePortMapping() zur Verwaltung von Portzuordnungen. Wenn Benutzer Portzuordnungen nicht über die Verwaltungsoberfläche entfernen können, während UPnP-Clients sie weiterhin erstellen können, verlieren sie eine wichtige Sicherheitskontrolle über extern bereitgestellte Dienste.
Infolgedessen kann ein Angreifer Portweiterleitungsregeln erstellen und wieder aktivieren, während der Gerätebesitzer über die GUI keinen gleichwertigen Mechanismus zur dauerhaften Entfernung besitzt.
Die Schwachstelle wurde auf zwei separaten Proximus b-box 3 Routern mit der Firmware-Version 8c.725A reproduziert.
Zusätzlich zur Demonstration der Schwachstelle bietet dieses Skript Funktionen zum Aufzählen und Entfernen von UPnP-Portzuordnungen, sodass betroffene Benutzer Zuordnungen entfernen können, die nicht dauerhaft über die Weboberfläche des Routers gelöscht werden können.
Hinweis: Dieses Repository enthält Proof-of-Concept-Forschungscode, der die Schwachstelle demonstrieren soll. Der PoC ist nicht als produktionsreife Software gedacht und kann implementierungsspezifische Annahmen oder Einschränkungen enthalten.