
Questo repository contiene gli script di exploit Proof-of-Concept (PoC) per due vulnerabilità, CVE-2025-41067 e CVE-2025-41068. Queste vulnerabilità interessano il componente NRF (Network Repository Function) di Open5GS nelle versioni precedenti alla 2.7.6 e possono essere sfruttate da un attaccante per causare un Denial of Service (DoS).
Questa repository contiene script Proof-of-Concept (PoC) per due vulnerabilità ad alta severità scoperte in NewPlane's Open5GS. Queste vulnerabilità possono essere sfruttate da un attaccante per causare un Denial of Service (DoS) nel componente NRF (Network Repository Function).
CVE-2025-41067, CVE-2025-410682.7.6La divulgazione coordinata e l'advisory ufficiale per queste vulnerabilità sono disponibili sul sito web di INCIBE:
Le vulnerabilità sono asserzioni raggiungibili all'interno del NRF di Open5GS. Un attaccante con connettività di rete all'interfaccia HTTP/2 del NRF può inviare sequenze specifiche di richieste API che causano il crash del processo open5gs-nrfd. Questo rende inoperativo il servizio di discovery della rete 5G.
Questa repository include due script distinti per attivare il crash attraverso metodi differenti.
CVE-2025-41067.py
Questo script attiva la vulnerabilità eseguendo le seguenti azioni:
/nnrf-nfm/v1/nf-instances per ottenere un elenco di tutte le network function.nfType è NRF.DELETE per ogni istanza NRF identificata. Questa azione su un'istanza auto-referenziale causa il crash del processo NRF.CVE-2025-41068.py
Questo script attiva una vulnerabilità simile attraverso un vettore diverso:
PUT per registrare una nuova istanza NF con un nfType inesistente ('EMF').httpx con supporto HTTP/2.Puoi installare la dipendenza necessaria con pip:
pip install -r requirements.txt
Entrambi gli script vengono eseguiti dalla riga di comando, con l'indirizzo IP del NRF Open5GS di destinazione come unico argomento.
Per eseguire l'exploit basato sull'eliminazione:
python CVE-2025-41067.py <NRF_TARGET_IP>
Per eseguire l'exploit basato sulla registrazione:
python CVE-2025-41068.py <NRF_TARGET_IP>
Esempio:
python CVE-2025-41067.py 192.168.50.10
Questi script sono destinati esclusivamente a scopi educativi, test di sicurezza autorizzati e ricerca. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questi strumenti. Ottieni sempre un'autorizzazione esplicita prima di testare qualsiasi sistema che non possiedi.
v2.7.6.