Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — Questo repository contiene gli script di exploit Proof-of-Concept (PoC) per due vulnerabilità, CVE-2025-41067 e CVE-2025-41068. Queste vulnerabilità interessano il componente NRF (Network Repository Function) di Open5GS nelle versioni precedenti alla 2.7.6 e possono essere sfruttate da un attaccante per causare un Denial of Service (DoS). | Kitploit
Strumenti/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

7 mesi faNon ancora revisionato

Questo repository contiene gli script di exploit Proof-of-Concept (PoC) per due vulnerabilità, CVE-2025-41067 e CVE-2025-41068. Queste vulnerabilità interessano il componente NRF (Network Repository Function) di Open5GS nelle versioni precedenti alla 2.7.6 e possono essere sfruttate da un attaccante per causare un Denial of Service (DoS).

Condividi

Open5GS NRF Denial of Service (CVE-2025-41067 & CVE-2025-41068)

Questa repository contiene script Proof-of-Concept (PoC) per due vulnerabilità ad alta severità scoperte in NewPlane's Open5GS. Queste vulnerabilità possono essere sfruttate da un attaccante per causare un Denial of Service (DoS) nel componente NRF (Network Repository Function).

Dettagli della vulnerabilità

  • CVE: CVE-2025-41067, CVE-2025-41068
  • Software interessato: Open5GS
  • Componente interessato: Network Repository Function (NRF)
  • Versioni interessate: precedenti alla 2.7.6
  • Impatto: Denial of Service (DoS)
  • Issue GitHub:
    • CVE-2025-41067
    • CVE-2025-41068

Advisory ufficiale

La divulgazione coordinata e l'advisory ufficiale per queste vulnerabilità sono disponibili sul sito web di INCIBE:

  • Advisory INCIBE-CERT: Multiple vulnerabilities in NewPlane's Open5GS

Descrizione

Le vulnerabilità sono asserzioni raggiungibili all'interno del NRF di Open5GS. Un attaccante con connettività di rete all'interfaccia HTTP/2 del NRF può inviare sequenze specifiche di richieste API che causano il crash del processo open5gs-nrfd. Questo rende inoperativo il servizio di discovery della rete 5G.

Questa repository include due script distinti per attivare il crash attraverso metodi differenti.

Script inclusi

  1. CVE-2025-41067.py Questo script attiva la vulnerabilità eseguendo le seguenti azioni:

    • Interroga l'endpoint /nnrf-nfm/v1/nf-instances per ottenere un elenco di tutte le network function.
    • Itera sui risultati, identificando tutte le istanze in cui nfType è NRF.
    • Invia quindi una richiesta DELETE per ogni istanza NRF identificata. Questa azione su un'istanza auto-referenziale causa il crash del processo NRF.
  2. CVE-2025-41068.py Questo script attiva una vulnerabilità simile attraverso un vettore diverso:

    • Invia innanzitutto una richiesta PUT per registrare una nuova istanza NF con un nfType inesistente ('EMF').
    • Successivamente, quando lo script richiede un elenco di tutte le istanze NF, il NRF tenta di elaborare questa voce non valida, causando il crash del servizio.

Prerequisiti

  • Python 3.6+
  • La libreria httpx con supporto HTTP/2.

Puoi installare la dipendenza necessaria con pip:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Entrambi gli script vengono eseguiti dalla riga di comando, con l'indirizzo IP del NRF Open5GS di destinazione come unico argomento.

Per eseguire l'exploit basato sull'eliminazione:

root@kitploit:~
python CVE-2025-41067.py <NRF_TARGET_IP>

Per eseguire l'exploit basato sulla registrazione:

root@kitploit:~
python CVE-2025-41068.py <NRF_TARGET_IP>

Esempio:

root@kitploit:~
python CVE-2025-41067.py 192.168.50.10

Disclaimer

Questi script sono destinati esclusivamente a scopi educativi, test di sicurezza autorizzati e ricerca. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questi strumenti. Ottieni sempre un'autorizzazione esplicita prima di testare qualsiasi sistema che non possiedi.

Riconoscimenti

  • Il team di Open5GS per la loro pronta risposta e per aver fornito una patch nella versione v2.7.6.
  • A GMV per avermi dato il tempo di svolgere questa ricerca.
Scarica lo strumento