
Dieses Repository enthält die Proof-of-Concept-Exploit-Skripte (PoC) für zwei Schwachstellen, CVE-2025-41067 und CVE-2025-41068. Diese Schwachstellen betreffen die NRF-Komponente (Network Repository Function) von Open5GS in Versionen vor 2.7.6 und können von einem Angreifer ausgelöst werden, um einen Denial of Service (DoS) zu verursachen.
Dieses Repository enthält Proof-of-Concept-Exploit-Skripte (PoC) für zwei Schwachstellen mit hohem Schweregrad, die in NewPlane's Open5GS entdeckt wurden. Diese Schwachstellen können von einem Angreifer ausgenutzt werden, um einen Denial of Service (DoS) in der NRF-Komponente (Network Repository Function) zu verursachen.
CVE-2025-41067, CVE-2025-410682.7.6Die koordinierte Offenlegung und das offizielle Advisory für diese Schwachstellen sind auf der Website von INCIBE zu finden:
Bei den Schwachstellen handelt es sich um erreichbare Assertions innerhalb des Open5GS-NRF. Ein Angreifer mit Netzwerkzugriff auf die HTTP/2-Schnittstelle des NRF kann bestimmte Sequenzen von API-Anfragen senden, die zum Absturz des open5gs-nrfd-Prozesses führen. Dadurch wird der Discovery-Dienst des 5G-Netzwerks funktionsunfähig.
Dieses Repository enthält zwei verschiedene Skripte, um den Absturz über unterschiedliche Methoden auszulösen.
CVE-2025-41067.py
Dieses Skript löst die Schwachstelle durch die folgenden Aktionen aus:
/nnrf-nfm/v1/nf-instances ab, um eine Liste aller Netzwerkfunktionen zu erhalten.nfType gleich NRF ist.DELETE-Anfrage für jede identifizierte NRF-Instanz. Diese Aktion auf eine selbstreferenzielle Instanz führt zum Absturz des NRF-Prozesses.CVE-2025-41068.py
Dieses Skript löst eine ähnliche Schwachstelle über einen anderen Vektor aus:
PUT-Anfrage, um eine neue NF-Instanz mit einem nicht existierenden nfType ('EMF') zu registrieren.httpx mit HTTP/2-Unterstützung.Die erforderliche Abhängigkeit kann mit pip installiert werden:
pip install -r requirements.txt
Beide Skripte werden über die Befehlszeile ausgeführt, wobei die IP-Adresse des Ziel-Open5GS-NRF das einzige Argument ist.
So führen Sie den Exploit basierend auf Löschung aus:
python CVE-2025-41067.py <NRF_TARGET_IP>
So führen Sie den Exploit basierend auf Registrierung aus:
python CVE-2025-41068.py <NRF_TARGET_IP>
Beispiel:
python CVE-2025-41067.py 192.168.50.10
Diese Skripte dienen nur Bildungszwecken, autorisierten Sicherheitstests und Forschungszwecken. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diese Tools verursacht werden. Holen Sie immer eine ausdrückliche Genehmigung ein, bevor Sie ein System testen, das Ihnen nicht gehört.
v2.7.6.