
CVE-2025-45422: Proximus b-box Persistencia UPnP y Bypass de Control de Acceso
https://www.cve.org/CVERecord?id=CVE-2025-45422
Este script demuestra CVE-2025-45422 que afecta a los routers Proximus b-box que ejecutan la versión de firmware 8c.725A. Aprovecha la funcionalidad UPnP del router para crear reglas arbitrarias de reenvío de puertos para direcciones IP de clientes internos.
Debido a controles de acceso insuficientes en la implementación de UPnP, un atacante con acceso a la red local puede crear asignaciones de puertos no autorizadas. Estas asignaciones no pueden eliminarse permanentemente a través de la interfaz web del router y solo se pueden deshabilitar. Un atacante puede volver a habilitarlas en cualquier momento emitiendo comandos UPnP estándar.
Además, UPnP no se puede deshabilitar completamente en el dispositivo afectado, lo que aumenta el riesgo de exposición no autorizada de servicios internos y persistencia de configuraciones maliciosas de reenvío de puertos. Al usar el parámetro NewLeaseDuration, un atacante también puede crear asignaciones de puertos temporales que expiran automáticamente, reduciendo la visibilidad de la actividad maliciosa.
UPnP define las acciones AddPortMapping() y DeletePortMapping() para gestionar las asignaciones de puertos. Cuando los usuarios no pueden eliminar asignaciones de puertos a través de la interfaz de gestión mientras los clientes UPnP pueden crearlas, pierden un control de seguridad importante sobre los servicios expuestos externamente.
Como resultado, un atacante puede crear y re-habilitar reglas de reenvío de puertos mientras que el propietario del dispositivo carece de un mecanismo equivalente a través de la GUI para eliminarlas permanentemente.
La vulnerabilidad fue reproducida en dos routers Proximus b-box 3 separados que ejecutan la versión de firmware 8c.725A.
Además de demostrar la vulnerabilidad, este script proporciona funcionalidad para enumerar y eliminar asignaciones de puertos UPnP, permitiendo a los usuarios afectados eliminar asignaciones que no se pueden eliminar permanentemente a través de la interfaz web del router.
Nota: Este repositorio contiene código de investigación de prueba de concepto destinado a demostrar la vulnerabilidad. El PoC no está destinado a ser software de calidad de producción y puede contener suposiciones o limitaciones específicas de la implementación.