
Este repositorio contiene los scripts de exploit de Prueba de Concepto (PoC) para dos vulnerabilidades, CVE-2025-41067 y CVE-2025-41068. Estas vulnerabilidades afectan al componente NRF (Network Repository Function) de Open5GS en versiones anteriores a la 2.7.6 y pueden ser activadas por un atacante para provocar una Denegación de Servicio (DoS).
Este repositorio contiene scripts de explotación de Prueba de Concepto (PoC) para dos vulnerabilidades de alta severidad descubiertas en Open5GS de NewPlane. Estas vulnerabilidades pueden ser desencadenadas por un atacante para causar una Denegación de Servicio (DoS) en el componente NRF (Función de Repositorio de Red).
CVE-2025-41067, CVE-2025-410682.7.6La divulgación coordinada y el aviso oficial de estas vulnerabilidades se pueden encontrar en el sitio web de INCIBE:
Las vulnerabilidades son aserciones alcanzables dentro del NRF de Open5GS. Un atacante con conectividad de red a la interfaz HTTP/2 del NRF puede enviar secuencias específicas de solicitudes API que provocan que el proceso open5gs-nrfd se bloquee. Esto deja fuera de servicio el servicio de descubrimiento de la red 5G.
Este repositorio incluye dos scripts distintos para desencadenar el bloqueo mediante diferentes métodos.
CVE-2025-41067.py
Este script desencadena la vulnerabilidad realizando las siguientes acciones:
/nnrf-nfm/v1/nf-instances para obtener una lista de todas las funciones de red.nfType sea NRF.DELETE para cada instancia NRF identificada. Esta acción sobre una instancia autorreferencial provoca que el proceso NRF se bloquee.CVE-2025-41068.py
Este script desencadena una vulnerabilidad similar a través de un vector diferente:
PUT para registrar una nueva instancia NF con un nfType inexistente ('EMF').httpx con soporte HTTP/2.Puede instalar la dependencia necesaria con pip:
pip install -r requirements.txt
Ambos scripts se ejecutan desde la línea de comandos, con la dirección IP del NRF de Open5GS objetivo como único argumento.
Para ejecutar el exploit basado en eliminación:
python CVE-2025-41067.py <NRF_TARGET_IP>
Para ejecutar el exploit basado en registro:
python CVE-2025-41068.py <NRF_TARGET_IP>
Ejemplo:
python CVE-2025-41067.py 192.168.50.10
Estos scripts están destinados únicamente a fines educativos, pruebas de seguridad autorizadas e investigación. El autor no es responsable de ningún uso indebido o daño causado por estas herramientas. Siempre obtenga permiso explícito antes de probar en cualquier sistema que no sea de su propiedad.
v2.7.6.