Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29632 — la información sobre la vulnerabilidad cubierta por CVE-2025-29632 | Kitploit
Herramientas/GitHubGitHub/ohnogood/cve-2025-29632
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubohnogood/cve-2025-29632

CVE-2025-29632

la información sobre la vulnerabilidad cubierta por CVE-2025-29632

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Autor: HanyiLuo, Yuqi Huo

CVE-2025-29632

la información de la vulnerabilidad cubierta por CVE-2025-29632

Versiones afectadas: 4.0.0 y versiones anteriores


Cuando free5gc procesa el InitialUEMessage, solo comprueba si la referencia nASPDU es nil (es decir, si es un puntero nulo), pero no verifica si el contenido de nASPDU está vacío. Esto da como resultado que se pase un array de bytes vacío como parámetro al llamar a nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) durante el posterior análisis del mensaje. En esta función, el acceso al encabezado de seguridad del mensaje NAS falla debido al valor vacío, lo que provoca un error y un bloqueo en el AMF.


poc.py un script de exploit


ngap.pcap es el paquete de tráfico después de ejecutar el script, que contiene los datos enviados por el script y la respuesta del servidor


free5gc.log es el contenido del registro de free5gc antes y después del ataque. La vulnerabilidad se activó a las 00:48:15.913618097+08:00 el 7 de marzo de 2025, lo que provocó el bloqueo del AMF.

Descargar herramienta