
CVE-2025-45422: Proximus b-box UPnP Persistance et Contournement du contrôle d'accès
https://www.cve.org/CVERecord?id=CVE-2025-45422
Ce script démontre la CVE-2025-45422 affectant les routeurs Proximus b-box exécutant la version de firmware 8c.725A. Il exploite la fonctionnalité UPnP du routeur pour créer des règles de redirection de ports arbitraires pour des adresses IP de clients internes.
En raison de contrôles d'accès insuffisants dans l'implémentation UPnP, un attaquant ayant accès au réseau local peut créer des mappages de ports non autorisés. Ces mappages ne peuvent pas être supprimés définitivement via l'interface web du routeur et peuvent seulement être désactivés. Un attaquant peut ensuite les réactiver à tout moment en émettant des commandes UPnP standard.
De plus, UPnP ne peut pas être complètement désactivé sur l'appareil affecté, ce qui augmente le risque d'exposition non autorisée de services internes et de persistance de configurations de redirection de ports malveillantes. En utilisant le paramètre NewLeaseDuration, un attaquant peut également créer des mappages de ports temporaires qui expirent automatiquement, réduisant ainsi la visibilité de l'activité malveillante.
UPnP définit les actions AddPortMapping() et DeletePortMapping() pour gérer les mappages de ports. Lorsque les utilisateurs ne peuvent pas supprimer les mappages de ports via l'interface de gestion alors que les clients UPnP restent capables de les créer, ils perdent un contrôle de sécurité important sur les services exposés extérieurement.
En conséquence, un attaquant peut créer et réactiver des règles de redirection de ports tandis que le propriétaire de l'appareil ne dispose pas d'un mécanisme équivalent via l'interface graphique pour les supprimer définitivement.
La vulnérabilité a été reproduite sur deux routeurs Proximus b-box 3 distincts exécutant la version de firmware 8c.725A.
En plus de démontrer la vulnérabilité, ce script fournit des fonctions pour énumérer et supprimer les mappages de ports UPnP, permettant aux utilisateurs concernés de supprimer les mappages qui ne peuvent pas être supprimés définitivement via l'interface web du routeur.
Note : Ce dépôt contient du code de recherche de preuve de concept destiné à démontrer la vulnérabilité. Le PoC n'est pas destiné à être un logiciel de qualité production et peut contenir des hypothèses ou des limitations spécifiques à l'implémentation.