
इस रिपॉजिटरी में दो कमजोरियों, CVE-2025-41067 और CVE-2025-41068, के लिए Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट्स शामिल हैं। ये कमजोरियां 2.7.6 से पहले के संस्करणों में Open5GS के NRF (Network Repository Function) घटक को प्रभावित करती हैं और इन्हें एक हमलावर द्वारा Denial of Service (DoS) उत्पन्न करने के लिए ट्रिगर किया जा सकता है।
यह रिपॉज़िटरी NewPlane के Open5GS में खोजी गई दो उच्च-गंभीरता वाली कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट्स रखता है। इन कमजोरियों को एक हमलावर द्वारा NRF (नेटवर्क रिपॉज़िटरी फंक्शन) घटक में डिनायल ऑफ सर्विस (DoS) उत्पन्न करने के लिए ट्रिगर किया जा सकता है।
CVE-2025-41067, CVE-2025-410682.7.6 से पहलेइन कमजोरियों के लिए समन्वित प्रकटीकरण और आधिकारिक सलाह INCIBE की वेबसाइट पर पाई जा सकती है:
ये कमजोरियाँ Open5GS NRF के भीतर पहुंच योग्य एसर्शन हैं। NRF के HTTP/2 इंटरफेस से नेटवर्क कनेक्टिविटी रखने वाला हमलावर API अनुरोधों के विशिष्ट अनुक्रम भेज सकता है जो open5gs-nrfd प्रक्रिया को क्रैश कर देते हैं। इससे 5G नेटवर्क की डिस्कवरी सेवा अनुपयोगी हो जाती है।
इस रिपॉज़िटरी में अलग-अलग तरीकों से क्रैश ट्रिगर करने के लिए दो अलग स्क्रिप्ट्स शामिल हैं।
CVE-2025-41067.py
यह स्क्रिप्ट निम्नलिखित क्रियाएँ करके कमजोरी को ट्रिगर करती है:
/nnrf-nfm/v1/nf-instances एंडपॉइंट को क्वेरी करती है।nfType NRF है।DELETE अनुरोध भेजती है। स्व-संदर्भित उदाहरण पर यह क्रिया NRF प्रक्रिया को क्रैश करा देती है।CVE-2025-41068.py
यह स्क्रिप्ट एक अलग वेक्टर के माध्यम से समान कमजोरी को ट्रिगर करती है:
nfType ('EMF') के साथ एक नया NF उदाहरण पंजीकृत करने के लिए PUT अनुरोध भेजती है।httpx लाइब्रेरी।आप pip से आवश्यक निर्भरता स्थापित कर सकते हैं:
pip install -r requirements.txt
दोनों स्क्रिप्ट्स कमांड लाइन से चलाई जाती हैं, जिनमें लक्षित Open5GS NRF का IP पता एकमात्र तर्क होता है।
विलोपन-आधारित एक्सप्लॉइट चलाने के लिए:
python CVE-2025-41067.py <NRF_TARGET_IP>
पंजीकरण-आधारित एक्सप्लॉइट चलाने के लिए:
python CVE-2025-41068.py <NRF_TARGET_IP>
उदाहरण:
python CVE-2025-41067.py 192.168.50.10
ये स्क्रिप्ट्स केवल शैक्षिक उद्देश्यों, अधिकृत सुरक्षा परीक्षण और शोध के लिए हैं। लेखक इन उपकरणों के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं है। किसी भी ऐसी प्रणाली पर परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें जो आपकी नहीं है।
v2.7.6 में पैच प्रदान करने के लिए।