Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — Ce dépôt contient les scripts d’exploitation Proof-of-Concept (PoC) pour deux vulnérabilités, CVE-2025-41067 et CVE-2025-41068. Ces vulnérabilités affectent le composant NRF (Network Repository Function) d’Open5GS dans les versions antérieures à 2.7.6 et peuvent être déclenchées par un attaquant pour provoquer un déni de service (DoS). | Kitploit
Outils/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

il y a 7 moisPas encore vérifié

Ce dépôt contient les scripts d’exploitation Proof-of-Concept (PoC) pour deux vulnérabilités, CVE-2025-41067 et CVE-2025-41068. Ces vulnérabilités affectent le composant NRF (Network Repository Function) d’Open5GS dans les versions antérieures à 2.7.6 et peuvent être déclenchées par un attaquant pour provoquer un déni de service (DoS).

Partager

Déni de service NRF Open5GS (CVE-2025-41067 et CVE-2025-41068)

Ce dépôt contient des scripts de Preuve de Concept (PoC) pour deux vulnérabilités à haute sévérité découvertes dans Open5GS de NewPlane. Ces vulnérabilités peuvent être déclenchées par un attaquant pour provoquer un Déni de Service (DoS) dans le composant NRF (Network Repository Function).

Détails des vulnérabilités

  • CVE : CVE-2025-41067, CVE-2025-41068
  • Logiciel concerné : Open5GS
  • Composant concerné : Network Repository Function (NRF)
  • Versions concernées : Antérieures à 2.7.6
  • Impact : Déni de service (DoS)
  • Problèmes GitHub :
    • CVE-2025-41067
    • CVE-2025-41068

Avis officiel

La divulgation coordonnée et l'avis officiel concernant ces vulnérabilités sont disponibles sur le site web de l'INCIBE :

  • Avis INCIBE-CERT : Vulnérabilités multiples dans Open5GS de NewPlane

Description

Les vulnérabilités sont des assertions atteignables dans le NRF d'Open5GS. Un attaquant disposant d'un accès réseau à l'interface HTTP/2 du NRF peut envoyer des séquences spécifiques de requêtes API qui provoquent l'arrêt du processus open5gs-nrfd. Cela rend le service de découverte du réseau 5G inopérant.

Ce dépôt comprend deux scripts distincts pour déclencher l'arrêt par différentes méthodes.

Scripts inclus

  1. CVE-2025-41067.py Ce script déclenche la vulnérabilité en effectuant les actions suivantes :

    • Il interroge le point de terminaison /nnrf-nfm/v1/nf-instances pour obtenir une liste de toutes les fonctions réseau.
    • Il parcourt les résultats, en identifiant toute instance dont nfType est NRF.
    • Il envoie ensuite une requête DELETE pour chaque instance NRF identifiée. Cette action sur une instance auto-référentielle provoque l'arrêt du processus NRF.
  2. CVE-2025-41068.py Ce script déclenche une vulnérabilité similaire par un vecteur différent :

    • Il envoie d'abord une requête PUT pour enregistrer une nouvelle instance NF avec un nfType inexistant ('EMF').
    • Ensuite, lorsque le script demande une liste de toutes les instances NF, le NRF tente de traiter cette entrée invalide, ce qui fait planter le service.

Prérequis

  • Python 3.6+
  • La bibliothèque httpx avec le support HTTP/2.

Vous pouvez installer la dépendance nécessaire avec pip :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Les deux scripts s'exécutent en ligne de commande, avec l'adresse IP du NRF Open5GS cible comme seul argument.

Pour exécuter l'exploit basé sur la suppression :

root@kitploit:~
python CVE-2025-41067.py <NRF_TARGET_IP>

Pour exécuter l'exploit basé sur l'enregistrement :

root@kitploit:~
python CVE-2025-41068.py <NRF_TARGET_IP>

Exemple :

root@kitploit:~
python CVE-2025-41067.py 192.168.50.10

Avertissement

Ces scripts sont destinés uniquement à des fins éducatives, à des tests de sécurité autorisés et à la recherche. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ces outils. Obtenez toujours une autorisation explicite avant de tester un système qui ne vous appartient pas.

Remerciements

  • L'équipe Open5GS pour sa réponse rapide et pour avoir fourni un correctif dans la version v2.7.6.
  • À GMV pour m'avoir donné le temps de mener cette recherche.
Télécharger l’outil