Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — इस रिपॉजिटरी में दो कमजोरियों, CVE-2025-41067 और CVE-2025-41068, के लिए Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट्स शामिल हैं। ये कमजोरियां 2.7.6 से पहले के संस्करणों में Open5GS के NRF (Network Repository Function) घटक को प्रभावित करती हैं और इन्हें एक हमलावर द्वारा Denial of Service (DoS) उत्पन्न करने के लिए ट्रिगर किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपॉजिटरी में दो कमजोरियों, CVE-2025-41067 और CVE-2025-41068, के लिए Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट्स शामिल हैं। ये कमजोरियां 2.7.6 से पहले के संस्करणों में Open5GS के NRF (Network Repository Function) घटक को प्रभावित करती हैं और इन्हें एक हमलावर द्वारा Denial of Service (DoS) उत्पन्न करने के लिए ट्रिगर किया जा सकता है।

7 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

Open5GS NRF डिनायल ऑफ सर्विस (CVE-2025-41067 & CVE-2025-41068)

यह रिपॉज़िटरी NewPlane के Open5GS में खोजी गई दो उच्च-गंभीरता वाली कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट्स रखता है। इन कमजोरियों को एक हमलावर द्वारा NRF (नेटवर्क रिपॉज़िटरी फंक्शन) घटक में डिनायल ऑफ सर्विस (DoS) उत्पन्न करने के लिए ट्रिगर किया जा सकता है।

कमजोरी का विवरण

  • CVEs: CVE-2025-41067, CVE-2025-41068
  • प्रभावित सॉफ्टवेयर: Open5GS
  • प्रभावित घटक: नेटवर्क रिपॉज़िटरी फंक्शन (NRF)
  • प्रभावित संस्करण: 2.7.6 से पहले
  • प्रभाव: डिनायल ऑफ सर्विस (DoS)
  • GitHub मुद्दे:
    • CVE-2025-41067
    • CVE-2025-41068

आधिकारिक सलाह

इन कमजोरियों के लिए समन्वित प्रकटीकरण और आधिकारिक सलाह INCIBE की वेबसाइट पर पाई जा सकती है:

  • INCIBE-CERT सलाह: NewPlane के Open5GS में कई कमजोरियाँ

विवरण

ये कमजोरियाँ Open5GS NRF के भीतर पहुंच योग्य एसर्शन हैं। NRF के HTTP/2 इंटरफेस से नेटवर्क कनेक्टिविटी रखने वाला हमलावर API अनुरोधों के विशिष्ट अनुक्रम भेज सकता है जो open5gs-nrfd प्रक्रिया को क्रैश कर देते हैं। इससे 5G नेटवर्क की डिस्कवरी सेवा अनुपयोगी हो जाती है।

इस रिपॉज़िटरी में अलग-अलग तरीकों से क्रैश ट्रिगर करने के लिए दो अलग स्क्रिप्ट्स शामिल हैं।

शामिल स्क्रिप्ट्स

  1. CVE-2025-41067.py यह स्क्रिप्ट निम्नलिखित क्रियाएँ करके कमजोरी को ट्रिगर करती है:

    • यह सभी नेटवर्क फंक्शन्स की सूची प्राप्त करने के लिए /nnrf-nfm/v1/nf-instances एंडपॉइंट को क्वेरी करती है।
    • यह परिणामों में पुनरावृत्ति करती है, उन उदाहरणों की पहचान करती है जहाँ nfType NRF है।
    • फिर यह पहचाने गए प्रत्येक NRF उदाहरण के लिए एक DELETE अनुरोध भेजती है। स्व-संदर्भित उदाहरण पर यह क्रिया NRF प्रक्रिया को क्रैश करा देती है।
  2. CVE-2025-41068.py यह स्क्रिप्ट एक अलग वेक्टर के माध्यम से समान कमजोरी को ट्रिगर करती है:

    • यह पहले एक गैर-मौजूद nfType ('EMF') के साथ एक नया NF उदाहरण पंजीकृत करने के लिए PUT अनुरोध भेजती है।
    • बाद में, जब स्क्रिप्ट सभी NF उदाहरणों की सूची का अनुरोध करती है, तो NRF इस अमान्य प्रविष्टि को संसाधित करने का प्रयास करता है, जिससे सेवा क्रैश हो जाती है।

आवश्यक शर्तें

  • Python 3.6+
  • HTTP/2 समर्थन वाली httpx लाइब्रेरी।

आप pip से आवश्यक निर्भरता स्थापित कर सकते हैं:

root@kitploit:~
pip install -r requirements.txt

उपयोग

दोनों स्क्रिप्ट्स कमांड लाइन से चलाई जाती हैं, जिनमें लक्षित Open5GS NRF का IP पता एकमात्र तर्क होता है।

विलोपन-आधारित एक्सप्लॉइट चलाने के लिए:

root@kitploit:~
python CVE-2025-41067.py <NRF_TARGET_IP>

पंजीकरण-आधारित एक्सप्लॉइट चलाने के लिए:

root@kitploit:~
python CVE-2025-41068.py <NRF_TARGET_IP>

उदाहरण:

root@kitploit:~
python CVE-2025-41067.py 192.168.50.10

अस्वीकरण

ये स्क्रिप्ट्स केवल शैक्षिक उद्देश्यों, अधिकृत सुरक्षा परीक्षण और शोध के लिए हैं। लेखक इन उपकरणों के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं है। किसी भी ऐसी प्रणाली पर परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें जो आपकी नहीं है।

आभार

  • Open5GS टीम को उनकी त्वरित प्रतिक्रिया और संस्करण v2.7.6 में पैच प्रदान करने के लिए।
  • GMV को यह शोध करने के लिए समय देने के लिए।
टूल डाउनलोड करें