
Ce dépôt contient les scripts d’exploitation Proof-of-Concept (PoC) pour deux vulnérabilités, CVE-2025-41067 et CVE-2025-41068. Ces vulnérabilités affectent le composant NRF (Network Repository Function) d’Open5GS dans les versions antérieures à 2.7.6 et peuvent être déclenchées par un attaquant pour provoquer un déni de service (DoS).
Ce dépôt contient des scripts de Preuve de Concept (PoC) pour deux vulnérabilités à haute sévérité découvertes dans Open5GS de NewPlane. Ces vulnérabilités peuvent être déclenchées par un attaquant pour provoquer un Déni de Service (DoS) dans le composant NRF (Network Repository Function).
CVE-2025-41067, CVE-2025-410682.7.6La divulgation coordonnée et l'avis officiel concernant ces vulnérabilités sont disponibles sur le site web de l'INCIBE :
Les vulnérabilités sont des assertions atteignables dans le NRF d'Open5GS. Un attaquant disposant d'un accès réseau à l'interface HTTP/2 du NRF peut envoyer des séquences spécifiques de requêtes API qui provoquent l'arrêt du processus open5gs-nrfd. Cela rend le service de découverte du réseau 5G inopérant.
Ce dépôt comprend deux scripts distincts pour déclencher l'arrêt par différentes méthodes.
CVE-2025-41067.py
Ce script déclenche la vulnérabilité en effectuant les actions suivantes :
/nnrf-nfm/v1/nf-instances pour obtenir une liste de toutes les fonctions réseau.nfType est NRF.DELETE pour chaque instance NRF identifiée. Cette action sur une instance auto-référentielle provoque l'arrêt du processus NRF.CVE-2025-41068.py
Ce script déclenche une vulnérabilité similaire par un vecteur différent :
PUT pour enregistrer une nouvelle instance NF avec un nfType inexistant ('EMF').httpx avec le support HTTP/2.Vous pouvez installer la dépendance nécessaire avec pip :
pip install -r requirements.txt
Les deux scripts s'exécutent en ligne de commande, avec l'adresse IP du NRF Open5GS cible comme seul argument.
Pour exécuter l'exploit basé sur la suppression :
python CVE-2025-41067.py <NRF_TARGET_IP>
Pour exécuter l'exploit basé sur l'enregistrement :
python CVE-2025-41068.py <NRF_TARGET_IP>
Exemple :
python CVE-2025-41067.py 192.168.50.10
Ces scripts sont destinés uniquement à des fins éducatives, à des tests de sécurité autorisés et à la recherche. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ces outils. Obtenez toujours une autorisation explicite avant de tester un système qui ne vous appartient pas.
v2.7.6.