Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-45422---Bbox — CVE-2025-45422: Proximus b-box Persistencia UPnP y Bypass de Control de Acceso | Kitploit
Herramientas/GitHubGitHub/cedrico03/cve-2025-45422---bbox
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de Penetración
GitHubcedrico03/cve-2025-45422---bbox

CVE-2025-45422---Bbox

CVE-2025-45422: Proximus b-box Persistencia UPnP y Bypass de Control de Acceso

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-45422: Omisión de Persistencia y Control de Acceso UPnP de Proximus b-box

https://www.cve.org/CVERecord?id=CVE-2025-45422

Este script demuestra CVE-2025-45422 que afecta a los routers Proximus b-box que ejecutan la versión de firmware 8c.725A. Aprovecha la funcionalidad UPnP del router para crear reglas arbitrarias de reenvío de puertos para direcciones IP de clientes internos.

Debido a controles de acceso insuficientes en la implementación de UPnP, un atacante con acceso a la red local puede crear asignaciones de puertos no autorizadas. Estas asignaciones no pueden eliminarse permanentemente a través de la interfaz web del router y solo se pueden deshabilitar. Un atacante puede volver a habilitarlas en cualquier momento emitiendo comandos UPnP estándar.

Además, UPnP no se puede deshabilitar completamente en el dispositivo afectado, lo que aumenta el riesgo de exposición no autorizada de servicios internos y persistencia de configuraciones maliciosas de reenvío de puertos. Al usar el parámetro NewLeaseDuration, un atacante también puede crear asignaciones de puertos temporales que expiran automáticamente, reduciendo la visibilidad de la actividad maliciosa.

UPnP define las acciones AddPortMapping() y DeletePortMapping() para gestionar las asignaciones de puertos. Cuando los usuarios no pueden eliminar asignaciones de puertos a través de la interfaz de gestión mientras los clientes UPnP pueden crearlas, pierden un control de seguridad importante sobre los servicios expuestos externamente.

Como resultado, un atacante puede crear y re-habilitar reglas de reenvío de puertos mientras que el propietario del dispositivo carece de un mecanismo equivalente a través de la GUI para eliminarlas permanentemente.

La vulnerabilidad fue reproducida en dos routers Proximus b-box 3 separados que ejecutan la versión de firmware 8c.725A.

Además de demostrar la vulnerabilidad, este script proporciona funcionalidad para enumerar y eliminar asignaciones de puertos UPnP, permitiendo a los usuarios afectados eliminar asignaciones que no se pueden eliminar permanentemente a través de la interfaz web del router.

Nota: Este repositorio contiene código de investigación de prueba de concepto destinado a demostrar la vulnerabilidad. El PoC no está destinado a ser software de calidad de producción y puede contener suposiciones o limitaciones específicas de la implementación.

Descargar herramienta