Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29632 — CVE-2025-29632 द्वारा कवर की गई भेद्यता की जानकारी | Kitploit
उपकरण/GitHubGitHub/ohnogood/cve-2025-29632
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubohnogood/cve-2025-29632

CVE-2025-29632

CVE-2025-29632 द्वारा कवर की गई भेद्यता की जानकारी

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लेखक: HanyiLuo, Yuqi Huo

CVE-2025-29632

CVE-2025-29632 द्वारा कवर की गई कमजोरी की जानकारी

प्रभावित संस्करण: 4.0.0 और पिछले संस्करण


जब free5gc InitialUEMessage को प्रोसेस करता है, तो यह केवल यह जाँचता है कि nASPDU संदर्भ nil है या नहीं (अर्थात, क्या यह एक null पॉइंटर है), लेकिन यह सत्यापित नहीं करता कि nASPDU की सामग्री खाली है या नहीं। इसके परिणामस्वरूप, बाद के संदेश पार्सिंग के दौरान nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) को कॉल करते समय एक खाली बाइट एरे को पैरामीटर के रूप में पास किया जाता है। इस फंक्शन में, खाली मान के कारण NAS संदेश सुरक्षा हेडर तक पहुँचने में विफलता होती है, जिससे AMF में त्रुटि और क्रैश हो जाता है।


poc.py एक शोषण स्क्रिप्ट


ngap.pcap स्क्रिप्ट निष्पादित होने के बाद का ट्रैफिक पैकेट है, जिसमें स्क्रिप्ट द्वारा भेजा गया डेटा और सर्वर का प्रतिक्रिया शामिल है


free5gc.log हमले से पहले और बाद में free5gc की लॉग सामग्री है। कमजोरी 07 मार्च, 2025 को 00:48:15.913618097+08:00 पर ट्रिगर हुई, जिससे AMF क्रैश हो गया

टूल डाउनलोड करें