Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29632 — le informazioni relative alla vulnerabilità coperta da CVE-2025-29632 | Kitploit
Strumenti/GitHubGitHub/ohnogood/cve-2025-29632
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubohnogood/cve-2025-29632

CVE-2025-29632

le informazioni relative alla vulnerabilità coperta da CVE-2025-29632

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Author: HanyiLuo, Yuqi Huo

CVE-2025-29632

le informazioni sulla vulnerabilità coperta da CVE-2025-29632

Versioni interessate: 4.0.0 e versioni precedenti


Quando free5gc elabora il messaggio InitialUEMessage, controlla solo se il riferimento nASPDU è nil (cioè se è un puntatore nullo), ma non verifica se il contenuto di nASPDU è vuoto. Ciò comporta il passaggio di un array di byte vuoto come parametro quando si chiama nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) durante la successiva analisi del messaggio. In questa funzione, l'accesso all'header di sicurezza del messaggio NAS fallisce a causa del valore vuoto, portando a un errore e al crash dell'AMF.


poc.py uno script di exploit


ngap.pcap è il pacchetto di traffico dopo l'esecuzione dello script, contenente i dati inviati dallo script e la risposta del server


free5gc.log è il contenuto del log di free5gc prima e dopo l'attacco. La vulnerabilità è stata attivata alle 00:48:15.913618097+08:00 del 07 marzo 2025, causando il crash dell'AMF.

Scarica lo strumento