Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — Este repositorio contiene los scripts de exploit de Prueba de Concepto (PoC) para dos vulnerabilidades, CVE-2025-41067 y CVE-2025-41068. Estas vulnerabilidades afectan al componente NRF (Network Repository Function) de Open5GS en versiones anteriores a la 2.7.6 y pueden ser activadas por un atacante para provocar una Denegación de Servicio (DoS). | Kitploit
Herramientas/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 7 mesesAún no revisado

Este repositorio contiene los scripts de exploit de Prueba de Concepto (PoC) para dos vulnerabilidades, CVE-2025-41067 y CVE-2025-41068. Estas vulnerabilidades afectan al componente NRF (Network Repository Function) de Open5GS en versiones anteriores a la 2.7.6 y pueden ser activadas por un atacante para provocar una Denegación de Servicio (DoS).

Compartir

Denegación de Servicio en NRF de Open5GS (CVE-2025-41067 y CVE-2025-41068)

Este repositorio contiene scripts de explotación de Prueba de Concepto (PoC) para dos vulnerabilidades de alta severidad descubiertas en Open5GS de NewPlane. Estas vulnerabilidades pueden ser desencadenadas por un atacante para causar una Denegación de Servicio (DoS) en el componente NRF (Función de Repositorio de Red).

Detalles de la Vulnerabilidad

  • CVEs: CVE-2025-41067, CVE-2025-41068
  • Software Afectado: Open5GS
  • Componente Afectado: Función de Repositorio de Red (NRF)
  • Versiones Afectadas: Anteriores a 2.7.6
  • Impacto: Denegación de Servicio (DoS)
  • Issues de GitHub:
    • CVE-2025-41067
    • CVE-2025-41068

Aviso Oficial

La divulgación coordinada y el aviso oficial de estas vulnerabilidades se pueden encontrar en el sitio web de INCIBE:

  • Aviso INCIBE-CERT: Múltiples vulnerabilidades en Open5GS de NewPlane

Descripción

Las vulnerabilidades son aserciones alcanzables dentro del NRF de Open5GS. Un atacante con conectividad de red a la interfaz HTTP/2 del NRF puede enviar secuencias específicas de solicitudes API que provocan que el proceso open5gs-nrfd se bloquee. Esto deja fuera de servicio el servicio de descubrimiento de la red 5G.

Este repositorio incluye dos scripts distintos para desencadenar el bloqueo mediante diferentes métodos.

Scripts Incluidos

  1. CVE-2025-41067.py Este script desencadena la vulnerabilidad realizando las siguientes acciones:

    • Consulta el endpoint /nnrf-nfm/v1/nf-instances para obtener una lista de todas las funciones de red.
    • Itera sobre los resultados, identificando cualquier instancia donde nfType sea NRF.
    • Luego envía una solicitud DELETE para cada instancia NRF identificada. Esta acción sobre una instancia autorreferencial provoca que el proceso NRF se bloquee.
  2. CVE-2025-41068.py Este script desencadena una vulnerabilidad similar a través de un vector diferente:

    • Primero envía una solicitud PUT para registrar una nueva instancia NF con un nfType inexistente ('EMF').
    • Posteriormente, cuando el script solicita una lista de todas las instancias NF, el NRF intenta procesar esta entrada no válida, lo que bloquea el servicio.

Requisitos Previos

  • Python 3.6+
  • La biblioteca httpx con soporte HTTP/2.

Puede instalar la dependencia necesaria con pip:

root@kitploit:~
pip install -r requirements.txt

Uso

Ambos scripts se ejecutan desde la línea de comandos, con la dirección IP del NRF de Open5GS objetivo como único argumento.

Para ejecutar el exploit basado en eliminación:

root@kitploit:~
python CVE-2025-41067.py <NRF_TARGET_IP>

Para ejecutar el exploit basado en registro:

root@kitploit:~
python CVE-2025-41068.py <NRF_TARGET_IP>

Ejemplo:

root@kitploit:~
python CVE-2025-41067.py 192.168.50.10

Descargo de Responsabilidad

Estos scripts están destinados únicamente a fines educativos, pruebas de seguridad autorizadas e investigación. El autor no es responsable de ningún uso indebido o daño causado por estas herramientas. Siempre obtenga permiso explícito antes de probar en cualquier sistema que no sea de su propiedad.

Agradecimientos

  • Al equipo de Open5GS por su rápida respuesta y por proporcionar un parche en la versión v2.7.6.
  • A GMV por darme tiempo para realizar esta investigación.
Descargar herramienta